您现在的位置是:系统运维 >>正文
CVE-2022-23093:ping漏洞影响FreeBSD系统
系统运维57352人已围观
简介研究人员在Ping服务中发现一个栈缓存溢出漏洞,攻击者利用该漏洞可接管FreeBSD操作系统。Ping是使用ICMP消息测试远程主机可达性的程序。为发送ICMP消息,ping使用原始socket,因此 ...
研究人员在Ping服务中发现一个栈缓存溢出漏洞,洞影攻击者利用该漏洞可接管FreeBSD操作系统 。响F系统

Ping是洞影使用ICMP消息测试远程主机可达性的程序。为发送ICMP消息 ,响F系统ping使用原始socket,洞影因此需要较高的免费模板响F系统权限 。为使非特权用户能够使用ping功能,洞影安装了setuid bit集 。响F系统Ping运行后 ,洞影会创建一个原始socket,响F系统然后撤销其特权。洞影
漏洞概述研究人员在Ping服务模块中发现一个基于栈的模板下载响F系统缓存溢出漏洞,漏洞CVE编号为CVE-2022-23093 ,洞影影响所有FreeBSD操作系统版本 。响F系统
Ping模块会从网络中读取原始的洞影IP报文以处理pr_pack() 函数中的响应。为处理该响应,源码库ping必须重构IP header、ICMP header 、以及"quoted packet"。quoted packet表示产生了ICMP 错误,quoted packet也有IP header和 ICMP header 。
pr_pack() 会复制接收到的IP和ICMP header到栈缓存中 ,亿华云用于下一步处理 。但是没有考虑到响应和quoted packet中的IP header中存在IP option header的问题。如果存在IP option,那么pr_pack() 就会产生溢出,服务器租用最大40字节。
漏洞影响该漏洞可以被远程主机触发,引发ping 服务奔溃 。恶意主机也可能在ping 中触发远程代码执行。攻击者利用该漏洞通过远程代码执行最终可以实现接管操作系统的目的。源码下载
漏洞影响所有FreeBSD 系统版本 。目前,FreeBSD操作系统维护者已发布了安全更新。
更多参见:https://www.freebsd.org/security/advisories/FreeBSD-SA-22:15.ping.asc
本文翻译自:https://thehackernews.com/2022/12/critical-ping-vulnerability-allows.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/262b899729.html
相关文章
遵循安全日志留存的八个最佳实践
系统运维日志的大量有价值的信息、可见性、额外警报、预测、取证和行为分析功能正式各类合规工作的要点,特别是取证和行为分析功能,更是监管部门要求日志满足合规的重要原因,不同的合规性和监管框架要求,日志留存的时长不 ...
【系统运维】
阅读更多联想拯救者开机激活教程(详细教你如何激活联想拯救者电脑)
系统运维联想拯救者是一款受欢迎的游戏电脑品牌,为了确保用户能够正常使用电脑,首次开机时需要进行激活操作。本文将详细介绍联想拯救者开机激活教程,帮助用户了解并顺利完成激活过程。一、激活流程及要求1.1连接电源和 ...
【系统运维】
阅读更多从“响应式”到“协作级”,联想百应智能体2.0重磅升级,开启企业AI服务新范式
系统运维8月27日,在36氪主办的“AI Partner百业大会”上,联想正式发布联想百应智能体2.0,标志着国内首个面向企业的L3级AI服务智能体的问世。联想百应智能体2.0具备自主规划、按需生成和闭环解决 ...
【系统运维】
阅读更多