已存在10年之久!Ubuntu五个本地提权漏洞曝光:无需交互即可获取root权限
11月21日消息,已存近日,久U交互即Qualys发现了Ubuntu Linux的本地needrestart程序中发现了五个本地权限提升(LPE)漏洞。
这些漏洞编号分别为CVE-2024-48990、提权CVE-2024-48991、漏洞CVE-2024-48992、曝光CVE-2024-10224和CVE-2024-11003,无需在2014年4月发布的权限needrestart 0.8版本中引入,并于日前的已存3.8版本中修复。
Needrestart是久U交互即Linux(包括Ubuntu Server)上常用的实用程序,用于识别包更新后需要重新启动的本地服务,确保这些服务运行最新版本的提权共享库。
这些漏洞允许对Linux系统具有本地访问权限的漏洞攻击者,无需用户交互即可将其权限提升到root权限。曝光
漏洞简介如下:
CVE-2024-48990:Needrestart使用PYTHONPATH环境变量执行Python解释器,无需攻击者可通过植入恶意共享库以root身份执行任意代码。
CVE-2024-48992:Needrestart使用的Ruby解释器处理RUBYLIB环境变量时存在漏洞,允许攻击者注入恶意库以root身份执行任意Ruby代码。
CVE-2024-48991:Needrestart中的竞争条件允许攻击者替换Python解释器二进制文件,诱骗needrestart以root身份运行其代码。
CVE-2024-10224:Perl的ScanDeps模块对文件名处理不当,攻击者可以制作类似于shell命令的文件名,以便在打开文件时以root身份执行任意命令。
CVE-2024-11003:Needrestart对Perl的ScanDeps模块的依赖使其面临不安全使用eval()函数导致的任意代码执行。
值得注意的是,想要利用这些漏洞,攻击者必须对操作系统进行本地访问,这在一定程度上降低了风险。
不过还是建议用户升级到3.8或更高版本,并修改needrestart.conf文件以禁用解释器扫描功能,防止漏洞被利用。
相关文章
- 2024 TGA最佳无障碍创新奖获奖者正式公布,育碧《波斯王子:失落的王冠》成功斩获该奖项。提名游戏:《使命召唤21:黑色行动6》《暗黑破坏神4》《龙腾世纪:影障守护者》《波斯王子:失落的王冠》《星球2024-12-26
- 11月29日讯 目前效力于伊普斯维奇的卡尔文-菲利普斯谈到了自己此前在曼城的经历,他表示在曼城枯坐冷板凳让自己失去了信心。菲利普斯上赛季在曼城出场只有290分钟,世界杯结束那段期间还因超重被放冷板凳,2024-12-26
- 12月11日讯 巴黎vs萨尔茨堡第85分钟,李刚仁做球,之后阿什拉夫助攻杜埃破门,此时比分变为巴黎3-0领先。2024-12-26
- 12月11日讯本轮欧冠,利物浦1-0客胜赫罗纳六连胜。此役阿利森发挥出色,高接低挡全场5次扑救力保球门不失。赛后,阿利森当选利物浦队内全场最佳球员。2024-12-26
- 12月24日讯 今日NBA常规赛,篮网客场挑战热火。篮网老板蔡崇信来到迈阿密现场看球,并与板凳席上的卡梅隆-托马斯和芬尼-史密斯开心互动。2024-12-26
- 11月29日讯TA著名记者David Ornstein报道,曼城中场德布劳内合同将在本赛季结束后到期,他的未来基本上是三选一,与曼城续约一年,加盟沙特联或者加盟美职联。如果续约的话,可能是签下一份为期2024-12-26
最新评论