CVE-2023-32233: уязвимость ядра Linux, связанная с повышением привилегий
CVE-2023-32233: уязвимость ядра Linux, связанная с повышением привилегий

0x01 Введение

Ядро Linux — это основной компонент операционной системы Linux и основной интерфейс между компьютерным оборудованием и его процессами. Он отвечает за связь между ними, а также максимально эффективно управляет ресурсами.

0x02 Обзор уязвимостей

Номер уязвимости: CVE-2023-32233.

Ядро Linux из системы подкласса Netfilter nf_tables существует повторное использование после выпуска лазейки,Из-за неправильной обработки наборов анонимности,При обработке пакетных запросов,Netfilter nf_tables(net/netfilter/nf_tables_api.c)существовать вuse-after-freeлазейки,Эти лазейки можно использовать для выполнения произвольных операций чтения и записи в памяти ядра.,Успешное использование этой лазейкииз локального пользователя может привести к получению root-разрешения или к сбою системы.

0x03 Затронутая версия

v5.1-rc1 <= Linux Kernel <= 6.3.1

0x04 Настройка среды

После запуска PoC на уязвимой изсистеме,Возможно, система находится в нестабильном состоянии.,И память ядра может быть повреждена. Рекомендуется протестировать PoC на выделенной системе.,Во избежание возможного повреждения данных.

Системная версия среды воспроизведения — ubantu23.04, ядро ​​системы — 6.2.0-20.

0x05 Повторение уязвимости

Загрузите exp с https://github.com/Liuk3r/CVE-2023-32233 на виртуальную машину, а затем установите соответствующие зависимости.

Язык кода:javascript
копировать
sudo apt install gcc libmnl-dev libnftnl-dev

Скомпилировать опыт

Язык кода:javascript
копировать
gcc -Wall -o exploit exploit.c -lmnl -lnftnl

осуществлять./exploit

Вы можете видеть, что вы уже являетесь пользователем root.

0x06 Как это исправить

Уязвимость устранена, и затронутые пользователи могут обновиться до следующих версий:

Linux kernel Версия>= 6.4-rc1

Linux kernel Версия< 5.1-rc1

Справочная ссылка

https://www.openwall.com/lists/oss-security/2023/05/15/5

https://github.com/Liuk3r/CVE-2023-32233

Исторические дыры

CVE-2022-2639

CVE-2022-0847

CVE-2021-3493

CVE-2019-13272

boy illustration
Учебное пособие по Jetpack Compose для начинающих, базовые элементы управления и макет
boy illustration
Код js веб-страницы, фон частицы, код спецэффектов
boy illustration
【новый! Суперподробное】Полное руководство по свойствам компонентов Figma.
boy illustration
🎉Обязательно к прочтению новичкам: полное руководство по написанию мини-программ WeChat с использованием программного обеспечения Cursor.
boy illustration
[Забавный проект Docker] VoceChat — еще одно приложение для мгновенного чата (IM)! Может быть встроен в любую веб-страницу!
boy illustration
Как реализовать переход по странице в HTML (html переходит на указанную страницу)
boy illustration
Как решить проблему зависания и низкой скорости при установке зависимостей с помощью npm. Существуют ли доступные источники npm, которые могут решить эту проблему?
boy illustration
Серия From Zero to Fun: Uni-App WeChat Payment Practice WeChat авторизует вход в систему и украшает страницу заказа, создает интерфейс заказа и инициирует запрос заказа
boy illustration
Серия uni-app: uni.navigateЧтобы передать скачок значения
boy illustration
Апплет WeChat настраивает верхнюю панель навигации и адаптируется к различным моделям.
boy illustration
JS-время конвертации
boy illustration
Обеспечьте бесперебойную работу ChromeDriver 125: советы по решению проблемы chromedriver.exe не найдены
boy illustration
Поле комментария, щелчок мышью, специальные эффекты, js-код
boy illustration
Объект массива перемещения объекта JS
boy illustration
Как открыть разрешение на позиционирование апплета WeChat_Как использовать WeChat для определения местонахождения друзей
boy illustration
Я даю вам два набора из 18 простых в использовании фонов холста Power BI, так что вам больше не придется возиться с цветами!
boy illustration
Получить текущее время в js_Как динамически отображать дату и время в js
boy illustration
Вам необходимо изучить сочетания клавиш vsCode для форматирования и организации кода, чтобы вам больше не приходилось настраивать формат вручную.
boy illustration
У ChatGPT большое обновление. Всего за 45 минут пресс-конференция показывает, что OpenAI сделал еще один шаг вперед.
boy illustration
Copilot облачной разработки — упрощение разработки
boy illustration
Микросборка xChatGPT с низким кодом, создание апплета чат-бота с искусственным интеллектом за пять шагов
boy illustration
CUDA Out of Memory: идеальное решение проблемы нехватки памяти CUDA
boy illustration
Анализ кластеризации отдельных ячеек, который должен освоить каждый&MarkerгенетическийВизуализация
boy illustration
vLLM: мощный инструмент для ускорения вывода ИИ
boy illustration
CodeGeeX: мощный инструмент генерации кода искусственного интеллекта, который можно использовать бесплатно в дополнение к второму пилоту.
boy illustration
Машинное обучение Реальный бой LightGBM + настройка параметров случайного поиска: точность 96,67%
boy illustration
Бесшовная интеграция, мгновенный интеллект [1]: платформа больших моделей Dify-LLM, интеграция без кодирования и встраивание в сторонние системы, более 42 тысяч звезд, чтобы стать свидетелями эксклюзивных интеллектуальных решений.
boy illustration
LM Studio для создания локальных больших моделей
boy illustration
Как определить количество слоев и нейронов скрытых слоев нейронной сети?
boy illustration
[Отслеживание целей] Подробное объяснение ByteTrack и детали кода