您现在的位置是:电脑教程 >>正文
CVE-2022-23093:ping漏洞影响FreeBSD系统
电脑教程366人已围观
简介研究人员在Ping服务中发现一个栈缓存溢出漏洞,攻击者利用该漏洞可接管FreeBSD操作系统。Ping是使用ICMP消息测试远程主机可达性的程序。为发送ICMP消息,ping使用原始socket,因此 ...
研究人员在Ping服务中发现一个栈缓存溢出漏洞,洞影攻击者利用该漏洞可接管FreeBSD操作系统。响F系统

Ping是洞影使用ICMP消息测试远程主机可达性的程序 。为发送ICMP消息 ,响F系统ping使用原始socket,洞影因此需要较高的建站模板响F系统权限 。为使非特权用户能够使用ping功能,洞影安装了setuid bit集。响F系统Ping运行后 ,洞影会创建一个原始socket ,响F系统然后撤销其特权 。洞影
漏洞概述研究人员在Ping服务模块中发现一个基于栈的免费模板响F系统缓存溢出漏洞 ,漏洞CVE编号为CVE-2022-23093 ,洞影影响所有FreeBSD操作系统版本 。响F系统
Ping模块会从网络中读取原始的洞影IP报文以处理pr_pack() 函数中的响应 。为处理该响应 ,亿华云ping必须重构IP header、ICMP header、以及"quoted packet"。quoted packet表示产生了ICMP 错误,quoted packet也有IP header和 ICMP header。
pr_pack() 会复制接收到的IP和ICMP header到栈缓存中 ,源码下载用于下一步处理。但是没有考虑到响应和quoted packet中的IP header中存在IP option header的问题。如果存在IP option ,那么pr_pack() 就会产生溢出,源码库最大40字节 。
漏洞影响该漏洞可以被远程主机触发 ,引发ping 服务奔溃 。恶意主机也可能在ping 中触发远程代码执行。攻击者利用该漏洞通过远程代码执行最终可以实现接管操作系统的目的。高防服务器
漏洞影响所有FreeBSD 系统版本 。目前 ,FreeBSD操作系统维护者已发布了安全更新。
更多参见 :https://www.freebsd.org/security/advisories/FreeBSD-SA-22:15.ping.asc
本文翻译自:https://thehackernews.com/2022/12/critical-ping-vulnerability-allows.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/262b899729.html
相关文章
赶紧自查,AMD和Intel CPU又曝新漏洞
电脑教程近日,苏黎世联邦理工学院研究人员 Johannes Wikner 和 Kaveh Razavi发现了一个影响众多旧 AMD 和 Intel 微处理器的漏洞,该漏洞可能绕过当前的防御并导致基于 Spec ...
【电脑教程】
阅读更多win10音量图标没反应
电脑教程win10音量图标没反应点击图标无法启动一般情况下都是系统的问题,要是重启解决不了的话,那就需要使用下面的方法了,想要解决的来看看详细教程吧。win10音量图标没反应1、右键桌面空白处,选中【新建,文 ...
【电脑教程】
阅读更多系统资源不足无法完成请求的服务win10解决教程
电脑教程系统资源不足无法完成请求的服务win10是一个非常容易解决的问题,除了硬件配置问题问题,一般在系统清理设置就可以了,下面小编就给大家带来了详细的教程。系统资源不足无法完成请求的服务win10解决教程再 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 10 款酷酷的 Android 应用
- 苹果7充电的实用指南(从选择充电器到延长电池寿命,助你解决苹果7充电难题)
- 长城HOPE7000DS(突破传统,开创未来的全新一代车型)
- 安卓手机图案锁破解方法
- 探索B85主板性能和特点(了解B85主板的关键特征和优势)
- 柯帝智能家居(智慧生活的未来已经到来,柯帝智能家居引领)
- 掌握WTGU盘的完整教程(一站式学习WTGU盘操作,轻松应对各种数据存储需求)
- HPStream13(一款适合日常使用的经济实惠之选)
- 如何用6s设置个性化来电铃声?(个性化铃声设置让你与众不同,提升生活品质)
- 全球限量1000部 复仇联盟版S6 Edge来了! 亿华云b2b信息平台香港物理机云服务器网站建设源码库企业服务器