linux内核故障(linux内核patch)

影响范围

Linux Kernel 4.10.6

漏洞类型

容器内核逃逸

利用条件

影响范围应用

漏洞概述

Linux kernel < 4.10.6版本中,net/packet/af_packet.c/packet_set_ring函数未正确验证某些块大小数据,本地用户通过构造的系统调用实现提权,改漏洞亦可用于容器逃逸操作

漏洞环境

切换内核版本至漏洞影响范围内版本:

./metarget cnv install cve-2017-7308 --verbose

构建漏洞利用镜像

    gcc -o poc poc.cdocker build -t exp .docker run -it --rm exp

    漏洞利用

    在容器中执行以下命令完成逃逸(由于环境原因未成功切换内核版本,导致失败,有兴趣的可以试试,流程一样):

    ./poc

    漏洞EXP

    漏洞利用载荷可以去这个项目中查找

    https://github.com/Al1ex/LinuxEelvation

    安全建议

    升级物理主机内核版本到最新版本

    参考链接

    https://googleprojectzero.blogspot.com/2017/05/exploiting-linux-kernel-via-packet.html

    https://www.cyberark.com/resources/threat-research-blog/the-route-to-root-container-escape-using-kernel-exploitation

    原创文章,作者:七芒星实验室,如若转载,请注明出处:https://www.sudun.com/ask/34236.html

    (0)
    七芒星实验室's avatar七芒星实验室
    上一篇 2024年4月9日 下午5:08
    下一篇 2024年4月9日 下午5:10

    相关推荐

    • springboot师生互伴答疑预约系统

      springboot师生互伴答疑预约系统摘 要 科技进步的飞速发展引起人们日常生活的巨大变化,电子信息技术的飞速发展使得电子信息技术的各个领域的应用水平得到普及和应用。信息时代的到来已成为不可阻挡的时尚潮流,人类

      网站运维 2024年6月23日
      0
    • Redis主从同步配置

      在构建高效、可靠的数据存储解决方案时,Redis主从配置扮演着核心角色。通过精心设计的主从复制架构,您可以确保数据的高可用性、负载均衡以及读写分离,从而大幅提升应用的性能和数据的安…

    • 今天所有网站,今日网站排行

      今日网站何以难以开启? 最近,互联网上的各大网站经常无法正常打开,给很多用户带来不便。本文解释了网站可能无法正常打开的原因,并提供了一些成功处理此问题的策略。 网站无法正常打开的原…

      2024年4月28日
      0
    • 国内OA办公系统哪家好?

      我们首先对OA系统进行解释:OA系统(Office Automation System) ,意为办公自动化系统。办公自动化(OA)是面向组织的日常运作和管理,员

      2024年9月21日
      0

    发表回复

    您的邮箱地址不会被公开。 必填项已用 * 标注