在proe里面进行proe模流分析教程的时候,是不是proe自动

CVE-脏牛漏洞:Linux内核通杀提权漏洞
漏洞编号:CVE-
漏洞名称:脏牛(Dirty COW)
漏洞危害:低权限用户利用该漏洞技术可以在全版本Linux系统上实现本地提权
影响范围:Linux内核&=2.6.22(2007年发行)开始就受影响了,直到日才修复。
为什么这个漏洞叫脏牛(Dirty COW)漏洞?
Linux内核的内存子系统在处理写时拷贝(Copy-on-Write)时存在条件竞争漏洞,导致可以破坏私有只读内存映射。一个低权限的本地用户能够利用此漏洞获取其他只读内存映射的写权限,有可能进一步导致提权漏洞。
漏洞相关细节
漏洞细节:
/dirtycow/dirtycow.github.io/wiki/VulnerabilityDetails
根据RedHat公司的报告称:目前已经在野外发现针对这个漏洞的利用技术。但是到目前为止,我们没有更进一步的消息。
/security/vulnerabilities/2706661
Commit messages:
commit 4ceb5db9757aaeadcf8fbbf97d76bd42aa4df0d6
Author: Linus Torvalds
Date: Mon Aug 1 11:14:49
修复get_user_pages()写访问竞争条件
如果一个更新来自其他线程结束修改页表,handle_mm_fault()将可能结束需要我们重新操作。
handle_mm_fault()没有真正的防护一直能够破坏COW。这样看起来是不错的,但是get_user_pages()结束后会重新读,使get_user_pages()一直重写的话,需要dirty bit 设置,最简单的解决竞争条件的办法是,如果COW的break因为某些原因失败,我们能够继续循环继续尝试。
commit 19be0eaffa3ac7d8eb6784ad9bdbc7d67ed8e619
Author: Linus Torvalds
Date: Thu Oct 13 20:07:36 2016 GMT
这是一个年代久远的BUG了,我在7年前已经曾经尝试修复过一次了(commit 4ceb5db9757a),但是由于一些问题(commit f33ea7f404e5)又回滚了。这次,我们对pte_dirty()位做了检测。
Linux各发行版本对于该漏洞相关信息
Red Hat:/security/cve/cve-
Debian :https://security-tracker.debian.org/tracker/CVE-
Ubuntu :/~ubuntu-security/cve/2016/CVE-.html
受影响的范围
这个漏洞自从内核2.6.22(2007年发行)开始就受影响了,直到日才修复。
如何修复该漏洞?
Linux团队正在积极的修复此漏洞,可以通过系统更新到最新发行版修复此漏洞。软件开发人员也可以通过
https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/id=19be0eaffa3ac7d8eb6784ad9bdbc7d67ed8e619
重新编译Linux修复此漏洞。
如何发现有人利用该漏洞攻击我?
利用这个Bug不会在日志里留下异常信息。但是部分安全社区已经部署蜜罐,如果有攻击者利用此漏洞,将会触发告警。
谁发现的这个漏洞?
Phil Oester (/security/cve/CVE-)
责任编辑:
声明:本文由入驻搜狐号的作者撰写,除搜狐官方账号外,观点仅代表作者本人,不代表搜狐立场。
悬镜是为IDC运营商、虚拟主机服务商、企业主机、服务器管理者等用户提供服务器安全
关系大了,不看不知道,一看就涨知识了DirtyCow内核漏洞能被用于Root任何Android设备
查看: 255|
评论: 0|原作者: Solidot奇客|来自: Solidot奇客
摘要: DirtyCow内核漏洞被认为是内核至今曝出的最严重提权漏洞,它最早是在2007年引入到内核中的,非常容易被利用,安全研究人员已经开发了多个root
Android 设备的概念验证代码。 ...
DirtyCow内核漏洞被认为是内核至今曝出的,它最早是在2007年引入到内核中的,非常容易被利用,安全研究人员已经开发了多个root& Android 设备的概念验证代码。独立安全研究员 David Manouchehri 的只用几行代码就能获取到他测试的Android 设备的root访问权限。Manouchehri 说,任何人只要熟悉Android文件系统就能很容易的开发出root工具。在理论上它能用于root。Android 1.0使用的内核版本是kernel 2.6.25,而DirtyCow漏洞存在于自kernel& 2.6.22后的所有版本。
上一篇:下一篇:
快毕业了,没工作经验,
找份工作好难啊?
赶紧去人才芯片公司磨练吧!!Linux内核本地提权漏洞技术分析与防护方案 | 绿盟科技博客
绿盟科技博客近期热门 271
两步邮件订阅,方便获取文章
欢迎订阅!现在已有1 277个朋友订阅了。
在后续邮件的尾部,您可以退订及修改订阅内容。
选择订阅组:
绿盟科技博客被dmoz收录

我要回帖

更多关于 proe有限元分析教程 的文章

 

随机推荐