自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

CVE-2022-23093:ping漏洞影響FreeBSD系統(tǒng)

安全 漏洞
研究人員在Ping服務中發(fā)現(xiàn)一個棧緩存溢出,攻擊者利用該漏洞可接管FreeBSD操作系統(tǒng)。

研究人員在Ping服務中發(fā)現(xiàn)一個棧緩存溢出漏洞,攻擊者利用該漏洞可接管FreeBSD操作系統(tǒng)。

CVE-2022-23093:ping漏洞影響FreeBSD系統(tǒng)

Ping是使用ICMP消息測試遠程主機可達性的程序。為發(fā)送ICMP消息,ping使用原始socket,因此需要較高的權限。為使非特權用戶能夠使用ping功能,安裝了setuid bit集。Ping運行后,會創(chuàng)建一個原始socket,然后撤銷其特權。

漏洞概述

研究人員在Ping服務模塊中發(fā)現(xiàn)一個基于棧的緩存溢出漏洞,漏洞CVE編號為CVE-2022-23093,影響所有FreeBSD操作系統(tǒng)版本。

Ping模塊會從網(wǎng)絡中讀取原始的IP報文以處理pr_pack() 函數(shù)中的響應。為處理該響應,ping必須重構IP header、ICMP header、以及"quoted packet"。quoted packet表示產(chǎn)生了ICMP 錯誤,quoted packet也有IP header和 ICMP header。

pr_pack() 會復制接收到的IP和ICMP header到棧緩存中,用于下一步處理。但是沒有考慮到響應和quoted packet中的IP header中存在IP option header的問題。如果存在IP option,那么pr_pack() 就會產(chǎn)生溢出,最大40字節(jié)。

漏洞影響

該漏洞可以被遠程主機觸發(fā),引發(fā)ping 服務奔潰。惡意主機也可能在ping 中觸發(fā)遠程代碼執(zhí)行。攻擊者利用該漏洞通過遠程代碼執(zhí)行最終可以實現(xiàn)接管操作系統(tǒng)的目的。

漏洞影響所有FreeBSD 系統(tǒng)版本。目前,F(xiàn)reeBSD操作系統(tǒng)維護者已發(fā)布了安全更新。

更多參見:https://www.freebsd.org/security/advisories/FreeBSD-SA-22:15.ping.asc

本文翻譯自:https://thehackernews.com/2022/12/critical-ping-vulnerability-allows.html

責任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關推薦

2022-06-14 09:00:21

漏洞補丁

2022-02-10 11:52:10

Windows漏洞Windows 10

2020-07-15 10:35:25

漏洞攻擊網(wǎng)絡安全

2020-12-11 11:18:43

MiTMKubernetes漏洞

2023-12-08 09:00:00

漏洞攻擊

2013-04-22 15:47:35

漏洞CVE-2013-00IE

2022-04-14 18:25:51

補丁漏洞網(wǎng)絡攻擊

2024-01-18 09:50:51

2023-02-16 08:17:25

2009-12-04 19:29:33

2017-06-12 15:50:16

2021-01-28 12:42:44

Sudo漏洞Unix

2015-12-07 10:05:36

2021-02-09 10:31:04

漏洞webWordPress F

2009-10-12 14:53:08

FreeBSD漏洞服務器安全

2022-04-20 14:54:35

漏洞網(wǎng)絡攻擊Windows

2021-05-27 05:34:47

漏洞網(wǎng)絡安全網(wǎng)絡攻擊

2021-06-17 11:05:46

漏洞Linux發(fā)行版Polkit auth

2015-01-29 11:47:35

2009-12-02 10:15:49

點贊
收藏

51CTO技術棧公眾號