国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

RCE漏洞具有17年歷史,影響了數個Linux系統

汽車玩家 ? 來源:開源中國 ? 作者:白開水不加糖 ? 2020-03-10 14:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一個影響點對點協議守護程序(Point-to-Point Protocol daemon,pppd)軟件,并具有 17 年歷史的遠程代碼執行(remote code execution,RCE)漏洞已對幾個基于 Linux操作系統造成了影響。Pppd 軟件不僅預先安裝在大多數 Linux 系統中,而且還為流行的網絡設備的固件提供 power。

該 RCE 漏洞由 IOActive的安全研究人員 Ija Van Sprundel 發現,其嚴重之處在于,由守護程序軟件的可擴展身份驗證協議(EAP)數據包解析器中的邏輯錯誤所導致的堆棧緩沖區溢出漏洞。

根據 US-CERT 發布的咨詢報告表示,該漏洞已被標記為CVE-2020-8597。在嚴重程度方面,CVSS則將其評為 9.8 分。

將一個 crookedEAP 打包程序發送到目標 pppd 客戶端或服務器后,黑客就可以對此漏洞進行利用。其可以利用此漏洞并在受影響的系統上遠程執行任意代碼,從而接管系統的全部控制權。

而加重該漏洞嚴重程度的是,點對點協議守護程序通常具有很高的特權。這也就導致一旦黑客通過利用該漏洞控制服務器,就可以獲得 root-level的訪問特權。

據 Sprundel透露,該漏洞在 2.4.2 到 2.4.8 的 pppd 版本或過去 17 年中發布的所有版本中都一直存在。他已經確認以下 Linux 發行版已受到 pppd漏洞的影響:

Ubuntu

Debian

Fedora

SUSE Linux

Red Hat Enterprise Linux

NetBSD

此外,還有以下設備也附帶了受影響的 pppd 版本,并且容易受到攻擊:

TP-LINK products

Synology products

Cisco CallManager

OpenWRT Embedded OS

建議用戶們在補丁發布后盡快更新其系統,以規避潛在的攻擊。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    88

    文章

    11760

    瀏覽量

    219033
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    C語言來實現萬年歷

    C語言實現萬年歷程序的代碼如下:#include int year(int y) { if ((y%4==0) (y%100!=0) || y%400==0) return 366
    發表于 01-16 08:02

    分析嵌入式軟件代碼的漏洞-代碼注入

    時就是對一切攻擊免疫的。 或者你可以通過設計代碼來禁止可能導致這些問題的接口。 不幸的是,在嵌入式系統中,這些選擇并不總是可行的。即使C是一種危險的語言,充斥著漏洞,但它仍然是許多組織架構的首選語言
    發表于 12-22 12:53

    行業觀察 | 微軟2025末高危漏洞更新,57項關鍵修復與安全策略指南

    微軟在2025最后一次“補丁星期二”中發布了57項安全修復,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項文件系統與驅動組件。本次更新中
    的頭像 發表于 12-11 16:59 ?1402次閱讀
    行業觀察 | 微軟2025<b class='flag-5'>年</b>末高危<b class='flag-5'>漏洞</b>更新,57項關鍵修復與安全策略指南

    Shell歷史命令history用法

    1. 顯示歷史命令列表 「介紹」:history 命令用于顯示當前會話中執行過的命令的列表,以及每個命令對應的編號。「示例代碼」:history 2. 使用歷史命令重復執行命令 「介紹」:通過
    發表于 12-02 06:10

    Linux歷史上10件最有意義的大事,你知道幾件?

    在科技的浩瀚星海中,有一個名字影響了整個時代—— Linux 。從大學宿舍里的一段“業余代碼”,到如今驅動著全球服務器、手機、超級計算機乃至工業物聯網的內核,Linux 用 30 多年時間,書寫了一
    的頭像 發表于 10-20 11:10 ?382次閱讀

    行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品

    微軟于20259月的“補丁星期二”發布了81個漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產品。本次更新修復了2個已被公開披露的零日漏洞,并有9個
    的頭像 發表于 09-12 17:05 ?3647次閱讀
    行業觀察 | 微軟發布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產品

    Linux系統性能優化技巧

    經過10一線運維經驗,我發現大多數工程師只掌握了Linux優化的冰山一角。今天分享的這些秘技,能讓你的系統性能提升200%以上!
    的頭像 發表于 08-27 14:34 ?963次閱讀

    行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布20258月安全更新

    微軟20258月的“補丁星期二”發布了針對Windows、Office、SQLServer、Exchange、Azure等產品的107個漏洞的修復更新。本月更新包含:?1個已公開披露的零日漏洞
    的頭像 發表于 08-25 17:48 ?2344次閱讀
    行業觀察 | Azure、RDP、NTLM 均現高危<b class='flag-5'>漏洞</b>,微軟發布2025<b class='flag-5'>年</b>8月安全更新

    Linux系統中網絡配置詳解

    網絡配置是Linux系統運維中的核心技能之一。正確理解和配置子網掩碼、網關等網絡參數,直接影響系統的網絡連通性和性能。本文將深入探討Linux系統
    的頭像 發表于 07-17 11:01 ?1199次閱讀

    華為工程師總結Linux筆記

    Linux基礎知識,非常全面 第 1 章 Linux 快速入門 Linux 是一套免費使用和自由傳播的類 UNIX 操作系統,是一個基于 POSIX 移植操作
    發表于 07-14 15:28

    Linux系統環境監測終極指南

    Linux系統環境主要監測CPU、內存、磁盤I/O和網絡流量。
    的頭像 發表于 06-25 14:41 ?805次閱讀
    <b class='flag-5'>Linux</b><b class='flag-5'>系統</b>環境監測終極指南

    官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!

    拒絕服務(DoS)條件,耗盡系統資源,通過網絡連接造成服務中斷。CVE-2025-29831CVE-2025-29831是遠程桌面網關RCE漏洞,通過釋放后使用(Use
    的頭像 發表于 05-16 17:35 ?901次閱讀
    官方實錘,微軟遠程桌面爆高危<b class='flag-5'>漏洞</b>,企業數據安全告急!

    Linux系統管理的核心概念

    在前一篇文章中,我們深入探討了Linux中的文件操作命令,如cp、mv、rm,以及文本處理命令grep、wc和管道符。本文將繼續深入Linux系統管理的核心概念,包括root用戶的角色、用戶和用戶組
    的頭像 發表于 05-15 17:05 ?665次閱讀

    宏微科技受邀參加2025德國紐倫堡電力電子系統及元器件展覽會

    德國紐倫堡電力電子系統及元器件展覽會(PCIM Europe)是歐洲最高質量的電力電子系統及元器件展覽會,具有40多年歷史,匯集了全球范圍內的專業人士、技術公司和行業領導者,共同探討最
    的頭像 發表于 04-28 11:34 ?880次閱讀

    如何維護i.MX6ULL的安全內核?

    。 5.15 內核系列將維護到 2026 12 月,這意味著將發布新版本,從而關閉已知漏洞。 不幸的是,據我所知,linux-imx 分支原則上不會使用較新的微版本進行更新;5.15.71 仍然是
    發表于 04-01 08:28