自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Linux爆本地提權(quán)漏洞 請(qǐng)立即更新udev程序

運(yùn)維 系統(tǒng)運(yùn)維
Linux的udev程序再爆本地提權(quán)漏洞,本地用戶(hù)可以輕易獲得root權(quán)限,請(qǐng)立即更新udev程序。

Linux的udev程序再爆本地提權(quán)漏洞,本地用戶(hù)可以輕易獲得root權(quán)限,請(qǐng)立即更新udev程序。(2.4內(nèi)核系統(tǒng)不受影響)
修復(fù)方法(修復(fù)前請(qǐng)備份重要數(shù)據(jù)):

debian用戶(hù)請(qǐng)執(zhí)行apt-get update ; apt-get upgrade -y

centos用戶(hù)請(qǐng)執(zhí)行yum update udev

RedHat用戶(hù)請(qǐng)使用官方rpm包更新或者購(gòu)買(mǎi)RedHat的satellite服務(wù)。

攻擊效果展示:
libuuid@debian:~$ sh a 890
sh-3.1# id
uid=0(root) gid=0(root) groups=105(libuuid)
sh-3.1# cat /etc/debian_version
lenny/sid
sh-3.1# dpkg -l | grep udev
ii  udev                              0.114-2               /dev/ and hotplug management daemon

現(xiàn)在確認(rèn)的是此攻擊方式對(duì)Debian和Ubuntu相當(dāng)有效,對(duì)RedHat的攻擊效果有待確認(rèn)。

最新戰(zhàn)況請(qǐng)查閱 http://baoz.net/linux-udev-exploit/

【編輯推薦】

  1. Linux系統(tǒng)下配置Netware服務(wù)器方法
  2. 嵌入式設(shè)備上的 Linux 系統(tǒng)開(kāi)發(fā)
  3. 深度介紹Linux內(nèi)核是如何工作的(1)
責(zé)任編輯:張燕妮 來(lái)源: milw0rm.com
相關(guān)推薦

2009-04-24 14:08:25

2009-04-30 17:12:50

2010-12-10 15:23:49

Linux漏洞

2024-06-19 16:25:42

2020-10-06 13:58:25

漏洞

2020-11-16 10:55:41

Windows

2010-12-13 11:19:02

2021-10-15 06:01:06

補(bǔ)丁漏洞微軟

2021-03-15 19:27:22

漏洞root攻擊

2009-05-14 17:28:12

Linuxptrace 0day漏洞

2023-10-09 18:22:35

2022-03-10 09:41:15

漏洞Linux內(nèi)核

2009-05-19 16:45:15

Linux安全漏洞補(bǔ)丁

2022-04-28 10:54:52

惡意軟件漏洞微軟

2021-10-31 14:51:02

WinRAR漏洞攻擊

2009-02-18 10:18:49

2021-05-01 20:52:30

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-06-11 17:24:26

2022-05-16 13:34:35

漏洞SonicWall攻擊者

2013-11-29 15:34:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)