在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

RCE漏洞具有17年歷史,影響了數個Linux系統

汽車玩家 ? 來源:開源中國 ? 作者:白開水不加糖 ? 2020-03-10 14:32 ? 次閱讀

一個影響點對點協議守護程序(Point-to-Point Protocol daemon,pppd)軟件,并具有 17 年歷史的遠程代碼執行(remote code execution,RCE)漏洞已對幾個基于 Linux操作系統造成了影響。Pppd 軟件不僅預先安裝在大多數 Linux 系統中,而且還為流行的網絡設備的固件提供 power。

該 RCE 漏洞由 IOActive的安全研究人員 Ija Van Sprundel 發現,其嚴重之處在于,由守護程序軟件的可擴展身份驗證協議(EAP)數據包解析器中的邏輯錯誤所導致的堆棧緩沖區溢出漏洞。

根據 US-CERT 發布的咨詢報告表示,該漏洞已被標記為CVE-2020-8597。在嚴重程度方面,CVSS則將其評為 9.8 分。

將一個 crookedEAP 打包程序發送到目標 pppd 客戶端或服務器后,黑客就可以對此漏洞進行利用。其可以利用此漏洞并在受影響的系統上遠程執行任意代碼,從而接管系統的全部控制權。

而加重該漏洞嚴重程度的是,點對點協議守護程序通常具有很高的特權。這也就導致一旦黑客通過利用該漏洞控制服務器,就可以獲得 root-level的訪問特權。

據 Sprundel透露,該漏洞在 2.4.2 到 2.4.8 的 pppd 版本或過去 17 年中發布的所有版本中都一直存在。他已經確認以下 Linux 發行版已受到 pppd漏洞的影響:

Ubuntu

Debian

Fedora

SUSE Linux

Red Hat Enterprise Linux

NetBSD

此外,還有以下設備也附帶了受影響的 pppd 版本,并且容易受到攻擊:

TP-LINK products

Synology products

Cisco CallManager

OpenWRT Embedded OS

建議用戶們在補丁發布后盡快更新其系統,以規避潛在的攻擊。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11353

    瀏覽量

    210623
收藏 人收藏

    評論

    相關推薦

    【RA-Eco-RA4E2-64PIN-V1.0開發板試用】使用任意定時器實現軟件萬年歷

    看到今天是20251月17日 具體時間在右下角 本次測評我就會使用瑞薩RA4E2的任意一個普通的定時器來實現萬年歷顯示 、月、日、時、分、秒等具體時間功能!不需要額外的外設操作,
    發表于 01-17 12:32

    華為通過BSI全球首批漏洞管理體系認證

    卓越的漏洞管理及實踐獲得BSI全球首批漏洞管理體系認證,BSI漏洞管理體系認證證書覆蓋華為產品范圍包括防火墻、入侵防御系統、DDoS 攻擊防御、安全態勢感知和
    的頭像 發表于 01-16 11:15 ?253次閱讀
    華為通過BSI全球首批<b class='flag-5'>漏洞</b>管理體系認證

    常見的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發現spf最后面跟著~all,代表有
    的頭像 發表于 11-21 15:39 ?252次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    物聯網系統的安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞的成因
    的頭像 發表于 10-29 13:37 ?548次閱讀

    Linux根文件系統的掛載過程

    Linux根文件系統(rootfs)是Linux系統中所有其他文件系統和目錄的起點,它是內核啟動時掛載的第一個文件
    的頭像 發表于 10-05 16:50 ?551次閱讀

    TG2518芯片萬年歷原理圖

    TG2518芯片萬年歷原理圖
    發表于 09-30 11:11 ?6次下載

    漏洞掃描一般采用的技術是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是一些常見的漏洞掃描技術: 自動化漏洞掃描 : 網絡掃描 :使用
    的頭像 發表于 09-25 10:27 ?486次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊。
    的頭像 發表于 09-25 10:25 ?541次閱讀

    Linux操作系統份額創歷史新高,逼近4.5%里程碑

    在最新的全球操作系統市場份額報告中,市調機構StatCounter于8月27日發布了令人矚目的數據:20247月,Linux系統實現了歷史
    的頭像 發表于 08-27 17:05 ?1102次閱讀

    射頻天線的發展歷史

    射頻天線,作為無線通信系統的關鍵組成部分,其發展歷程充滿了探索與創新。從最初的簡單形態到如今的復雜多樣,天線技術不僅見證了無線通信技術的飛速發展,也深刻影響了人類社會的方方面面。以下是對射頻天線發展歷史的詳細回顧。
    的頭像 發表于 08-13 10:50 ?954次閱讀

    freebsd和linux哪個好用

    操作系統歷史和起源: FreeBSD和Linux都是基于UNIX的操作系統。FreeBSD起源于加州大學伯克利分校的BSD項目,而Linux
    的頭像 發表于 08-08 10:29 ?738次閱讀

    火狐修復PDF組件漏洞,修復多款25年歷史Bug

    報告顯示,這個代碼執行漏洞由CodeanLabs發現并通知Mozilla,CVSSv3評分達到7.5分。緣因是Firefox在處理PDF字體時未進行“類型檢查”,給了黑客可乘之機,使其能利用特殊PDF文件執行惡意JavaScript代碼。
    的頭像 發表于 05-28 10:26 ?814次閱讀

    微軟去年提交1128個漏洞,&quot;提權&quot;和&quot;遠程代碼執行&quot;最為常見

    據BeyondTrust安全平臺統計顯示,微軟于2023共報告漏洞1128項,相較于2022的1292個略微下滑5%,但總漏洞數仍維持在歷史
    的頭像 發表于 04-29 16:11 ?509次閱讀

    util-linux修復WallEscape漏洞,影響Linux系統wall命令使用

    WallEscape 主要影響“wall”命令操作,Linux 系統中的常規下,該指令被用作向系統所有登錄用戶的終端發布消息。然而在處理命令行參數輸入時,過濾器未正確識別和過濾轉義序列
    的頭像 發表于 03-29 14:35 ?1047次閱讀

    SK海力士中國業務優化:上海公司關閉,重心轉向無錫

    依據SK海力士于3月17日公布的2023度財報數據顯示,此類計劃自去年第四季度即已啟動,原有的上海銷售子公司自創立至今已有超過17年歷史
    的頭像 發表于 03-18 16:23 ?1270次閱讀
    主站蜘蛛池模板: 免费视频h | 中文字幕视频二区 | 中文字幕欧美成人免费 | 夜夜摸天天操 | 最近视频在线播放免费观看 | 国产―笫一页―浮力影院xyz | 欧美精品色精品一区二区三区 | 97天天摸天天碰天天爽 | 另类性欧美喷潮videofree | 美女被艹视频网站 | 天天干天天玩 | 网站在线你懂的 | 亚洲美女黄视频 | 久久午夜国产片 | 99热网址| 国产成人精品一区二区仙踪林 | 久久国产精品99精品国产987 | 开心色xxxx| 婷婷免费高清视频在线观看 | a网站免费 | 丁香花在线| 又粗又长又色又爽视频 | 激情丁香小说 | 五月天婷婷在线播放 | 日韩a级毛片 | 激情综合五月网 | 看片久久 | 一级毛片看真人在线视频 | 性videofree极品另类 | 免费看黄的视频网站 | 一区二区三区中文字幕 | 一级大片免费看 | 香蕉视频在线观看国产 | 国产精品福利一区 | 老色视频| 2019天天爱天天做 | 国产自产视频在线观看香蕉 | 亚洲欧洲色 | 免费免费啪视频视频观看 | 伊人久久综合成人亚洲 | 国产精品igao在线观看樱花日本 |