作家
登录

如何修补和保护Linux内核堆栈冲突漏洞CVE-2017-1000364

作者: 来源: 2017-07-12 14:01:29 阅读 我要评论

在 Linux 内核中发清楚明了一个名为 “Stack Clash” 的严重安然问题,进击者可以或许应用它来破坏内存数据并履行随便率性代码。进击者可以应用这个及另一个马脚来履行随便率性代码并获得治理帐户(root)权限。

在 Linux 中该若何解决这个问题?

若何修补和保护Linux内核客栈冲突马脚CVE-2017-1000364

the-stack-clash-on-linux-openbsd-netbsd-freebsd-solaris

Qualys 研究实验室在 GNU C Library(CVE-2017-1000366)的动态链接器中发清楚明了很多问题,它们经由过程与 Linux 内核内的客栈冲突来许可本地特权进级。这个 bug 影响到了 i386 和 amd64 上的 Linux、OpenBSD、NetBSD、FreeBSD 和 Solaris。进击者可以应用它来破坏内存数据并履行随便率性代码。

什么是 CVE-2017-1000364 bug?

来自 RHN:

Oracle/RHEL/CentOS/Scientific Linux

在用户空间二进制文件的客栈平分派内存的方法发清楚明了一个缺点。如不雅堆(或不合的内存区域)和客栈内存区域彼此相邻,则进击者可以应用此缺点跳过客栈保护区域,大年夜而导致过程客栈或相邻内存区域的受控内存破坏,大年夜而增长其体系权限。有一个在内毫闼轷轻这个马脚的办法,将客栈保护区域大年夜小大年夜一页增长到 1 MiB,大年夜而使成功应用这个功能变得艰苦。

  1. $ sudo zypper in -t patch SUSE-SLE-SAP-12-SP1-2017-996=1 
  2. $ sudo reboot 
  1. Linux 4.4.0-81-generic x86_64 
  1. $ sudo zypper in -t patch SUSE-OpenStack-Cloud-6-2017-996=1 
  2. $ sudo reboot 

据原研究文┞仿:

计算机上运行的每个法度榜样都应用一个称为客栈的特别内存区域。这个内存区域是特其余,因为当法度榜样须要更多的客栈内存时,它会主动增长。然则,如不雅它增长太多,并且与另一个内存区域太接近,法度榜样可能会将客栈与其他内存区域混淆。进击者可以应用这种纷糊弄覆盖其他内存区域的客栈,或者反过来。

受到影响的 Linux 发行版

  • Red Hat Enterprise Linux Server 5.x
  • Red Hat Enterprise Linux Server 6.x
  • Red Hat Enterprise Linux Server 7.x
  • CentOS Linux Server 5.x
  • CentOS Linux Server 6.x
  • CentOS Linux Server 7.x
  • Oracle Enterprise Linux Server 5.x
  • Oracle Enterprise Linux Server 6.x
  • Oracle Enterprise Linux Server 7.x
  • Ubuntu 17.10
  • Ubuntu 17.04
  • Ubuntu 16.10
  • Ubuntu 16.04 LTS
  • Ubuntu 12.04 ESM (Precise Pangolin)
  • Debian 9 stretch
  • Debian 8 jessie
  • Debian 7 wheezy
  • Debian unstable
  • SUSE Linux Enterprise Desktop 12 SP2
  • SUSE Linux Enterprise High Availability 12 SP2
  • SUSE Linux Enterprise Live Patching 12
  • SUSE Linux Enterprise Module for Public Cloud 12
  • SUSE Linux Enterprise Build System Kit 12 SP2
  • SUSE Openstack Cloud Magnum Orchestration 7
  • SUSE Linux Enterprise Server 11 SP3-LTSS
  • SUSE Linux Enterprise Server 11 SP4
  • SUSE Linux Enterprise Server 12 SP1-LTSS
  • SUSE Linux Enterprise Server 12 SP2
  • SUSE Linux Enterprise Server for Raspberry Pi 12 SP2

我须要重启我的电脑么?

是的,因为大年夜多半办事依附于 GNU C Library 的动态连接器,并且内核自身须要在内存中从新加载。

我该如安在 Linux 中修复 CVE-2017-1000364?

根据你的 Linux 发行版来输入敕令。你须要重启电脑。在应用补丁之前,记下你当前内核的版本:

  1. $ uname -a
  2. $ uname -mrs 

示例输出:

  1. Linux 4.4.0-78-generic x86_64 

Debian 或者 Ubuntu Linux

输入下面的 apt 敕令 / apt-get 敕令来竽暌功用更新:

  1. $ sudo apt-get update && sudo apt-get upgrade && sudo apt-get dist-upgrade 

示例输出:

  1. Reading package lists... Done 
  2. Building dependency tree        
  3.  1/4    1 2 3 4 下一页 尾页

      推荐阅读

      情感计算是人机交互核心?谈深度学习在情感分析中的应用

    情感计算在人机交互中的感化在谈论情感计算之前,先来说说情感本身在仁攀类信息沟通中的意义。情感对于仁攀类的智力、理性决定计划、社交、感知、记忆和进修以及创造都有很重要的感化,甚>>>详细阅读


    本文标题:如何修补和保护Linux内核堆栈冲突漏洞CVE-2017-1000364

    地址:http://www.17bianji.com/lsqh/36167.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)