精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

還沒給你的Docker打上臟牛補丁?壞消息來了

責任編輯:editor004

作者:Recco

2016-11-05 16:07:00

摘自:威脅情報

給你的Linux系統(tǒng)打上臟牛補丁的另一種原因,就是這個漏洞可以用來逃避Docker。利用vDSO內存空間中的“clock_gettime() ”函數(shù)對臟牛漏洞發(fā)起攻擊,可令系統(tǒng)崩潰并獲得root權限的shell,并瀏覽容器之外主機上的文件。

給你的Linux系統(tǒng)打上臟牛補丁的另一種原因,就是這個漏洞可以用來逃避Docker。有句話值得再次強調:容器化并不意味著保護,它只是一種管理功能。

“臟牛”是一種內存訪問的競爭環(huán)境,由于Linux內核的內存子系統(tǒng)使用專有映射,來處理“寫入時復制(Copy-On-Write)”時產(chǎn)生,本地用戶可用來提權。這個漏洞在Linux內核中已經(jīng)存在了9年。但最新的研究顯示,除了提權之外,Docker之類的容器是拿它沒辦法的。

虛擬動態(tài)共享對象(vDSO)是內核自動映射到所有“用戶空間”應用程序地址空間的,一個小型共享庫。vDSO的存在是為了非常頻繁使用的系統(tǒng)調用,在無需影響性能的情況下被激活。

利用vDSO內存空間中的“clock_gettime() ”函數(shù)對臟牛漏洞發(fā)起攻擊,可令系統(tǒng)崩潰并獲得root權限的shell,并瀏覽容器之外主機上的文件。

研究人員在Github上發(fā)布了POC(概念驗證代碼),并在視頻中的AWS測試環(huán)境中演示了如何取得root訪問權限。

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 姜堰市| 绥阳县| 玛沁县| 永善县| 红河县| 大关县| 鹿泉市| 富锦市| 阜南县| 罗山县| 黎川县| 榕江县| 灵川县| 远安县| 罗源县| 丰台区| 眉山市| 化德县| 开阳县| 庆安县| 永德县| 清流县| 公安县| 台北市| 牡丹江市| 定日县| 绥滨县| 湖口县| 南昌县| 云阳县| 泾阳县| 通江县| 靖边县| 邯郸县| 聂荣县| 扬州市| 社旗县| 贡嘎县| 呼和浩特市| 长岭县| 河源市|