在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Linux系統與服務管理工具Systemd被曝存在3大漏洞

Linux愛好者 ? 來源:lq ? 2019-01-25 16:51 ? 次閱讀

Linux 系統與服務管理工具 Systemd 被曝存在 3 大漏洞,影響幾乎所有 Linux 發行版。

Systemd 是 Linux 系統的基本構建塊,它提供了對系統和服務的管理功能,以 PID 1 運行并啟動系統的其它部分。目前大部分Linux 發行版都以 Systemd 取代了原有的 System V。

安全公司 Qualys 近日發布報告稱其發現Systemd 中存在 3 個安全漏洞,并且這些漏洞已經存在 3 到 5 年時間。

3 個漏洞已經收錄到CVE,分別是內存損壞漏洞 CVE-2018-16864 與 CVE-2018-16865、信息泄露漏洞 CVE-2018-16866。其中,CVE-2018-16864 于 2013 年 4 月引入(systemd v203),并在 2016 年 2 月可利用(systemd v230),研究人員寫了一個 PoC,可在 i386 上獲得 eip 控制。

CVE-2018-16865 于 2011 年 12 月引入(systemd v38),在 2013 年 4 月可利用(systemd v201)。CVE-2018-16866 于 2015 年 6 月引入(systemd v221),于 2018 年 8 月無意中被修復。

研究人員為 CVE-2018-16865 和 CVE-2018-16866 寫了一個 PoC,并利用它進行測試,結果花70 分鐘就可以在 amd64 上獲得本地 root shell,而在 i386 上只花了 10 分鐘。

“所有使用Systemd 的 Linux 發行版都存在漏洞,并且易受到攻擊”,研究人員表示:“但在 SUSE Linux Enterprise 15、openSUSE Leap 15.0 和 Fedora28 與 29 上,這些漏洞無法利用,因為它們的用戶空間使用了 GCC 的 -fstack-clash-protection 進行編譯?!?/p>

GCC 中的 -fstack-clash-protection 選項用于生成代碼以防止堆棧沖突樣式攻擊(stack clash style attacks),啟用此選項后,編譯器將一次只分配一頁堆棧空間,并在分配后立即訪問每個頁面。因此,它可以防止分配跳過處于操作系統保護下的任何堆棧頁面。

Qualys 表示不久后將發布相關漏洞 exploit。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11401

    瀏覽量

    212042
  • 編譯器
    +關注

    關注

    1

    文章

    1648

    瀏覽量

    49673
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15574

原文標題:Systemd 曝 3 漏洞,絕大部分 Linux 發行版易受攻擊

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Linux使用Systemd管理進程服務

    systemd是目前Linux系統上主要的系統守護進程管理工具,由于init一方面對于進程的管理
    發表于 11-28 09:07 ?613次閱讀

    Linux使用Systemd管理進程服務

    今天浩道跟大家分享linux運維中大家很少用到的一個硬核干貨,使用 Systemd 管理進程服務。讓你體驗一下該技巧帶來的便捷性!
    發表于 12-12 09:02 ?547次閱讀

    Linux環境下如何管理Python包管理工具

    Linux環境下,需要對軟件包進行安裝、卸載、升級和查詢等操作,包含這些操作的工具,稱為包管理工具。
    發表于 08-22 15:14 ?758次閱讀
    <b class='flag-5'>Linux</b>環境下如何<b class='flag-5'>管理</b>Python包<b class='flag-5'>管理工具</b>

    93.093 包管理工具管理工具擴展介紹

    管理工具
    充八萬
    發布于 :2023年07月21日 05:03:29

    【HiKey試用體驗】11.數據庫管理工具phpmyadmin的安裝

    雖然我們可以用命令的形式對數據庫進行創建,但是對大部分人來說基于圖形的管理工具還是要好用一點。這里安裝phpmyadmin這款數據庫管理工具。sudo apt-get install
    發表于 05-09 19:19

    NPM的nodejs官方包管理工具詳解

    NPM:nodejs官方包管理工具的簡介、安裝、使用方法之詳細攻略
    發表于 12-25 10:46

    登錄管理工具LimitLogin

    LimitLogin是一款于2005年面世的登錄管理工具,由一名微軟合作伙伴技術專家和一名應用程序開發顧問合力開發。LimitLogin旨在在Active Directory域中跟蹤和限制并發工作站和終端用戶登錄。
    發表于 07-16 06:27

    Linux的進程管理工具之Supervisor

    Linux進程管理工具Supervisor
    發表于 06-12 10:58

    RQM測試管理工具的應用和功能

    RQM — 需求驅動的測試管理工具
    發表于 01-14 07:54

    飛機駕駛艙(Cockpit)Web圖像化服務管理工具介紹

    1、飛機駕駛艙(Cockpit)Web圖像化服務管理工具介紹云芯一號是極術社區發布的一款ARM微型服務器板卡,在“云芯一號”試用申請計劃書中項目為構建邊緣計算節點,邊緣計算節點通常部署在離末端
    發表于 06-17 15:16

    RTool遠程管理工具使用指南

    映翰通公司開發的遠程管理工具(簡稱 RTool),可對 InDTU 設備(簡稱 DTU)進行遠程管理。遠程管理包括:遠程升級 DTU 的固件、遠程讀取/下發配置、遠程重啟。DTU 充當服務
    發表于 10-19 07:12

    基于Web的集群管理工具CWMS

    針對目前集群管理工具中沒有實現單一入口或者僅提供命令行交互方式等問題,設計并實現了基于Web的集群管理工具CWMS。分析集群管理系統的體系結構,對集中式體系結構加以改進
    發表于 04-15 09:29 ?13次下載

    CANopen網絡管理工具 V1.18

    CANopen網絡管理工具 V1.18 網絡管理工具
    發表于 11-15 17:12 ?75次下載

    目前接口管理工具有哪些_接口管理工具作用是什么

    接口文檔管理工具是一個在線API文檔系統,致力于快速解決團隊內部接口文檔的編寫,和減少團隊協作開發的溝通成本。作為一個后端程序員,和前端對接時總是需要寫冗雜繁瑣的接口文檔,不僅效率低且溝通成本也高
    發表于 01-04 16:00 ?8727次閱讀

    cmp項目管理工具的優缺點

    CMP項目管理工具,在不同的語境下有不同的含義。一種是指綜合項目管理平臺(Comprehensive Management Platform),它旨在整合和優化項目的各個方面,包括時間管理、資源
    的頭像 發表于 12-17 09:42 ?533次閱讀
    主站蜘蛛池模板: 国产美女精品一区二区三区 | 久久狠狠干 | 神马影院午夜在线 | 丝袜美女被c | 欧美成人久久 | 免费澳门一级毛片 | 国产夜夜爽 | 日本三级日产三级国产三级 | 成人在线一区二区三区 | 717影院理伦午夜论八戒 | 狠狠躁夜夜躁人人爽天天段 | 精品国产污网站在线观看15 | 久久综合九色综合97婷婷群聊 | 特黄特色大片免费播放路01 | 综合六月| 黄色日本网站 | 亚洲不卡在线播放 | 视频免费在线观看 | 欧美线人一区二区三区 | 国产伦精品一区二区三区女 | 亚洲福利秒拍一区二区 | 美女啪啪91 | 日本三级理论片 | 五月天婷婷基地 | 日本不卡视频 | 午夜看片a福利在线 | 亚洲一区二区在线免费观看 | 久久综合狠狠综合久久综合88 | 美女喷白浆 | 亚洲欧美在线一区 | 91国内在线国内在线播放 | 李老汉的性生生活2 | 色欲情狂| 永久免费mv网站入口 | 5555kkkk香蕉在线观看 | 2017天天干 | 国产精欧美一区二区三区 | 天天看天天做 | 国产美女主播一级成人毛片 | 中文字幕天天干 | 狠狠狠色丁香婷婷综合久久五月 |