主题 : Ubuntu 发行版被曝 2 个安全漏洞 影响 40% 用户
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261119
威望: 117132 点
无痕币: 2349 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-28

0 Ubuntu 发行版被曝 2 个安全漏洞 影响 40% 用户

7 月 27 日消息,Wiz 的研究专家 S. Tzadik 和 S. Tamari 近日在 Ubuntu 系统中发现了 2 个安全漏洞,可以提升本地权限,预估影响 40% 的 Ubuntu 用户。



根据博文内容,汇总两个漏洞内容如下:

追踪编号:CVE-2023-2640
该漏洞处于高危安全漏洞,CVSS v3 评分为 7.8 分(满分 10 分,分数越高,代表越危险)。

该漏洞存在于 Ubuntu Linux 内核中,利用权限检查不充分的情况,允许本地攻击者提升权限。

追踪编号 CVE-2023-32629
该漏洞为中等严重漏洞,CVSS v3 评分为 5.4 分。该漏洞同样存在于内核中,访问 VMA 时的竞争条件可能导致释放后使用,从而允许本地攻击者执行任意代码。

这两位分析师在 Linux 内核上对比 OverlayFS 模块的差异后发现了这两个提权漏洞。

OverlayFS 是一种联合挂载文件系统实现,Ubuntu 作为使用 OverlayFS 的发行版之一,在 2018 年对其 OverlayFS 模块进行了自定义更改,这些更改通常是安全的。

不过 Linux 内核团队分别在 2019 年和 2022 年调整了该模块,导致和 Ubuntu 版本不兼容。
事能知足心常乐 人到无求品自高
级别: 四缕秋风
UID: 272437
精华: 0
发帖: 582
威望: 2763 点
无痕币: 5338 WHB
贡献值: 0 点
在线时间: 42(时)
注册时间: 2016-06-21
最后登录: 2024-04-28

谢谢提供!!
扬扬
级别: 六行秋雁

UID: 122915
精华: 0
发帖: 5483
威望: 5184 点
无痕币: 22030 WHB
贡献值: 0 点
在线时间: 740(时)
注册时间: 2011-08-25
最后登录: 2024-04-27

了解一下
级别: 七朵秋菊

UID: 57456
精华: 0
发帖: 4621
威望: 27216 点
无痕币: 1991 WHB
贡献值: 0 点
在线时间: 4330(时)
注册时间: 2008-10-03
最后登录: 2024-04-27

Ubuntu 发行版也有安全漏洞?
沙上并禽池上暝,云破月来花弄影
级别: 六行秋雁
UID: 284496
精华: 0
发帖: 883
威望: 11571 点
无痕币: 2802 WHB
贡献值: 11 点
在线时间: 135(时)
注册时间: 2017-05-17
最后登录: 2024-04-26

没有使用过这个系统,也不善于尝试
想服众,心胸要开阔,能容得下弟兄,才能当大哥!
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261119
威望: 117132 点
无痕币: 2349 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-28

看看了解一下吧。
事能知足心常乐 人到无求品自高
级别: 十方秋水

UID: 88
精华: 0
发帖: 130120
威望: 221902 点
无痕币: 107420 WHB
贡献值: 0 点
在线时间: 51973(时)
注册时间: 2008-03-18
最后登录: 2024-04-25

了解一下。谢谢楼主分享。
他都伶俐修来福,我自痴愚结下缘。
级别: 八片秋叶
UID: 5577
精华: 0
发帖: 13639
威望: 50451 点
无痕币: 42631 WHB
贡献值: 0 点
在线时间: 965(时)
注册时间: 2007-12-21
最后登录: 2024-01-17

赶快补上呀
过好每一天。
级别: 五分秋意

UID: 11155
精华: 0
发帖: 1209
威望: 5299 点
无痕币: 2701 WHB
贡献值: 0 点
在线时间: 135(时)
注册时间: 2021-07-18
最后登录: 2024-04-25

了解一下,感谢分享。
级别: 三阵秋雨
UID: 254482
精华: 0
发帖: 1496
威望: 34 点
无痕币: 5576 WHB
贡献值: 0 点
在线时间: 19(时)
注册时间: 2015-06-03
最后登录: 2024-04-17

关注下。
Total 0.044095(s) query 4, Time now is:04-28 05:34, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛