已存在10年之久!Ubuntu五个本地提权漏洞曝光:无需交互即可获取root权限
11月21日消息,已存近日,久U交互即Qualys发现了Ubuntu Linux的本地needrestart程序中发现了五个本地权限提升(LPE)漏洞。
这些漏洞编号分别为CVE-2024-48990、提权CVE-2024-48991、漏洞CVE-2024-48992、曝光CVE-2024-10224和CVE-2024-11003,无需在2014年4月发布的权限needrestart 0.8版本中引入,并于日前的已存3.8版本中修复。
Needrestart是久U交互即Linux(包括Ubuntu Server)上常用的实用程序,用于识别包更新后需要重新启动的本地服务,确保这些服务运行最新版本的提权共享库。
这些漏洞允许对Linux系统具有本地访问权限的漏洞攻击者,无需用户交互即可将其权限提升到root权限。曝光
漏洞简介如下:
CVE-2024-48990:Needrestart使用PYTHONPATH环境变量执行Python解释器,无需攻击者可通过植入恶意共享库以root身份执行任意代码。
CVE-2024-48992:Needrestart使用的Ruby解释器处理RUBYLIB环境变量时存在漏洞,允许攻击者注入恶意库以root身份执行任意Ruby代码。
CVE-2024-48991:Needrestart中的竞争条件允许攻击者替换Python解释器二进制文件,诱骗needrestart以root身份运行其代码。
CVE-2024-10224:Perl的ScanDeps模块对文件名处理不当,攻击者可以制作类似于shell命令的文件名,以便在打开文件时以root身份执行任意命令。
CVE-2024-11003:Needrestart对Perl的ScanDeps模块的依赖使其面临不安全使用eval()函数导致的任意代码执行。
值得注意的是,想要利用这些漏洞,攻击者必须对操作系统进行本地访问,这在一定程度上降低了风险。
不过还是建议用户升级到3.8或更高版本,并修改needrestart.conf文件以禁用解释器扫描功能,防止漏洞被利用。
相关文章
- 12月23日讯 在本轮西甲联赛的一场比赛中,贝蒂斯主场1-1战平巴列卡诺,赛后,贝蒂斯主帅佩莱格里尼谈到了在比赛中错失良机的巴西前锋罗克。佩莱格里尼说道:“维托尔罗克)才19岁,他刚刚开始职业生涯,所2024-12-26
- 11月9日讯 NBA常规赛,太阳在客场以114-113击败独行侠。本场比赛,杜兰特出战37分钟,投篮14中8,三分6中3,罚球7中7,得到26分5篮板4助攻1抢断2盖帽。2024-12-26
- 开发了《死亡循环》、《掠食》和《耻辱》的 Arkane 工作室创始人 Raphael Colantonio 最近表达了对微软决定关闭 Arkane Austin 工作室的不满。Arkane最早于 192024-12-26
- 11月9日讯NBA常规赛,步行者83-103不敌黄蜂。赛后,主帅卡莱尔接受了采访。谈及比赛,卡莱尔表示:”我们的替补球员在第四节很好地为我们带来了活力。但是在三分球方面,我们在限制对手方面做得不好,而2024-12-26
大V评大众追尾小米SU7后起火 :SU7摄像头都没坏 黑小米都这么丧心病狂了
12月25日,近日,有关小米SU7事故衍生的安全性话题,成为众多车友热议的焦点。一则#小米SU7被大众追尾后者当场起火#的报道,再次登上微博热搜。从曝光的视频来看,小米SU7车主驾车在高速上行驶时被一2024-12-26- 据外媒GamesIndustry.biz主编Dring发布的消息,《使命召唤21:黑色行动6》登顶了英国实体游戏销量榜,但首周末的实体销量比去年的《现代战争3》减少了10%。Dring指出,首周末销量2024-12-26
最新评论