您现在的位置是:系统运维 >>正文
严重 Linux 漏洞致全球数百万系统密码哈希值泄露
系统运维3259人已围观
简介漏洞概述全球数百万Linux系统受到两个严重的本地信息泄露漏洞影响,攻击者可能通过操控核心转储core dump)获取敏感密码数据。Qualys威胁研究部门TRU)披露了这两个针对主流Linux发行版 ...
全球数百万Linux系统受到两个严重的严重本地信息泄露漏洞影响,攻击者可能通过操控核心转储(core dump)获取敏感密码数据 。全球Qualys威胁研究部门(TRU)披露了这两个针对主流Linux发行版核心转储处理程序的数百竞争条件漏洞:
CVE-2025-5054:影响Ubuntu的Apport崩溃报告系统CVE-2025-4598:影响Red Hat Enterprise Linux 9/10及Fedora默认使用的systemd-coredump组件这两个漏洞均利用竞争条件,使本地攻击者能够操控SUID(Set User ID)程序 ,统密并越权读取生成的香港云服务器码哈核心转储文件 。

Qualys研究人员已开发出概念验证攻击代码,希值泄露演示如何通过针对unix_chkpwd进程(大多数Linux发行版默认安装的严重密码验证组件)提取密码哈希值。systemd-coredump和Apport等核心转储处理程序会在程序崩溃时自动捕获内存快照,全球其中可能包含密码 、数百加密密钥和客户数据等敏感信息。统密
虽然这些工具实施了限制root用户访问 、高防服务器码哈将转储文件存储在安全位置等防护措施,希值泄露但新发现的严重竞争条件漏洞可绕过这些保护机制 。
受影响范围Ubuntu系统 :24.04及自16.04以来的全球所有版本(Apport版本≤2.33.0)Red Hat/Fedora系统 :RHEL 9/10和Fedora 40/41(通过systemd-coredump受影响)Debian系统 :默认受保护(除非手动安装核心转储处理程序)潜在影响不仅限于数据泄露 ,组织还面临运营中断 、数百声誉损害和合规违规风险。攻击者获取密码哈希值后可能提升权限 ,源码下载在受感染网络中进行横向移动。
缓解措施安全专家建议立即实施关键缓解方案:将/proc/sys/fs/suid_dumpable参数设置为0。该配置会禁用所有SUID程序的核心转储功能,在官方补丁发布前有效消除攻击途径 。
研究人员指出 :"虽然此修改会禁用SUID程序和root守护进程的部分调试功能 ,但在无法立即修补漏洞时,亿华云这是必要的临时解决方案。"Qualys还提供了经过全面测试的缓解脚本,但警告大规模部署可能带来操作风险 ,建议在受控环境中充分测试。
此次事件凸显了主动漏洞管理的源码库重要性 ,以及在补丁不可立即获取时制定稳健缓解策略的必要性。组织应优先更新核心转储处理程序,同时实施推荐的临时缓解措施以防范潜在攻击。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/154e499841.html
相关文章
CISO可以通过五种方式为AIGC的安全挑战和机遇做好准备
系统运维事实证明,解决绩效与风险的关系是网络安全支出增长的催化剂。基于第二代AI的网络安全平台、系统和解决方案的市场价值预计将从2022年的16亿美元上升到2032年的112亿美元。Canalys预计,AIG ...
【系统运维】
阅读更多用3D打印技术打造逼真玫瑰花(用3D打印机还原玫瑰花的美丽细节)
系统运维在科技不断发展的今天,3D打印技术已经渗透到各个领域,包括艺术品的制作。本文将介绍如何利用3D打印技术打造逼真的玫瑰花,以及这项技术的应用前景。玫瑰花的魅力:深情与美丽并存玫瑰花作为一种具有浓郁情感象 ...
【系统运维】
阅读更多AOC苹果屏(一触即发的视觉体验)
系统运维在科技的不断进步中,我们对于显示器的要求也越来越高。AOC作为一家全球领先的显示器制造商,一直致力于为用户提供卓越的视觉体验。而AOC苹果屏作为其旗下的顶级产品,更是引领了显示器市场的潮流。本文将从多 ...
【系统运维】
阅读更多