精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

Linux、OpenBSD紛紛中招:Stack Clash提權漏洞曝光

責任編輯:editor006 |來源:企業網D1Net  2017-06-21 16:14:48 本文摘自:cnBeta.COM

Stack-Clash-Privilege-Escalation-Vulnerability.png

圖片來自于 Hacker News

根據Qualys提供的報告,在電腦上執行的每個程序都會使用到內存堆棧,該區域會根據程序的需求自動擴充。但是如果擴充太多以至于太靠近另一個內存堆棧區域,那么程序就會被搞亂,那么黑客就可以趁亂覆蓋該內存堆棧區。

這種攻擊方式(CVE-2010-2240)在2005-2010年期間已經被發現,直到Linux系統發展堆棧保護頁(stack guard-page)大幅降低了此類攻擊,這是一個4KB大小的內存頁面會映射當前的堆棧。 不過Qualys在最新的測試中打造了7款攻擊程序,證明這種保護形式是完全不夠的。

Stack Clash的主要漏洞為CVE-2017-1000364,次要漏洞為VE-2017-1000365,此外還有一個可獨立開采的CVE-2017-1000367。漏洞情報公司Risk Based Security的首席研究專家表示:“Qualys本次發布的這種攻擊方式,最主要的原因是內存堆棧分配可以被一些非連續方式進行控制。意味著能夠跳過堆棧保護頁并操縱相鄰的內存區域。”

包括Red Hat、Debian、Ubuntu和SUSE等很多Linux發行機構已經修復了這個漏洞。更多更詳細信息可以訪問:

SUSE

https://www.novell.com/support/kb/doc.php?id=7020973

Red Hat

https://access.redhat.com/security/vulnerabilities/stackguard

Debian

關鍵字:堆棧stack內存

本文摘自:cnBeta.COM

x Linux、OpenBSD紛紛中招:Stack Clash提權漏洞曝光 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

Linux、OpenBSD紛紛中招:Stack Clash提權漏洞曝光

責任編輯:editor006 |來源:企業網D1Net  2017-06-21 16:14:48 本文摘自:cnBeta.COM

Stack-Clash-Privilege-Escalation-Vulnerability.png

圖片來自于 Hacker News

根據Qualys提供的報告,在電腦上執行的每個程序都會使用到內存堆棧,該區域會根據程序的需求自動擴充。但是如果擴充太多以至于太靠近另一個內存堆棧區域,那么程序就會被搞亂,那么黑客就可以趁亂覆蓋該內存堆棧區。

這種攻擊方式(CVE-2010-2240)在2005-2010年期間已經被發現,直到Linux系統發展堆棧保護頁(stack guard-page)大幅降低了此類攻擊,這是一個4KB大小的內存頁面會映射當前的堆棧。 不過Qualys在最新的測試中打造了7款攻擊程序,證明這種保護形式是完全不夠的。

Stack Clash的主要漏洞為CVE-2017-1000364,次要漏洞為VE-2017-1000365,此外還有一個可獨立開采的CVE-2017-1000367。漏洞情報公司Risk Based Security的首席研究專家表示:“Qualys本次發布的這種攻擊方式,最主要的原因是內存堆棧分配可以被一些非連續方式進行控制。意味著能夠跳過堆棧保護頁并操縱相鄰的內存區域。”

包括Red Hat、Debian、Ubuntu和SUSE等很多Linux發行機構已經修復了這個漏洞。更多更詳細信息可以訪問:

SUSE

https://www.novell.com/support/kb/doc.php?id=7020973

Red Hat

https://access.redhat.com/security/vulnerabilities/stackguard

Debian

關鍵字:堆棧stack內存

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 磴口县| 讷河市| 施甸县| 岑巩县| 晋宁县| 遵义县| 凉城县| 宜川县| 洛宁县| 武安市| 昌邑市| 徐水县| 银川市| 沈丘县| 昭通市| 高陵县| 红桥区| 寻甸| 丰原市| 石城县| 沂源县| 阿拉善左旗| 谢通门县| 岫岩| 叶城县| 通山县| 夏邑县| 朝阳市| 乌苏市| 自治县| 黑河市| 金沙县| 绥阳县| 门源| 中牟县| 盐亭县| 沐川县| 汉川市| 江油市| 郯城县| 枞阳县|