重大漏洞预警:ubuntu最新版本存在本地提权漏洞(已有EXP)

阅读量264328

|评论14

发布时间 : 2018-03-16 17:31:12

漏洞简介

今天早些时候,安全客小编twitter监测到一则劲爆漏洞信息,ubuntu最新版本存在一个本地提权高危漏洞,同时还提供了EXP下载地址,该漏洞(CVE-2017-16995)在老版本中已经完成修复,但在最新版中仍可被利用。
官方下载页面显示 16.04.4 为目前最新版本:

影响范围

目前已知范围

ubuntu 16.04.4

漏洞复现

小编在第一时间找到国内某知名云平台的服务器进行漏洞复现,该平台中ubuntu的默认版本为16.04,复现效果如下:

修复方案

目前暂未有明确的补丁升级方案。 建议用户在评估风险后,通过修改内核参数限制普通用户使用bpf(2)系统调用:
# echo 1 > /proc/sys/kernel/unprivileged_bpf_disabled

相关代码补丁:

https://github.com/torvalds/linux/commit/95a762e2c8c942780948091f8f2a4f32fce1ac6f

特别鸣谢360cert提供的暂时缓解措施

请关注ubuntu官方漏洞公告:https://usn.ubuntu.com/

或关注https://www.anquanke.com获取最新进展

 

参考链接

https://cert.360.cn/warning/detail?id=119f849891f2a1b5deef65f99923ab5a

https://blog.aquasec.com/ebpf-vulnerability-cve-2017-16995-when-the-doorman-becomes-the-backdoor

https://github.com/torvalds/linux/commit/95a762e2c8c942780948091f8f2a4f32fce1ac6f

本文由安全客原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/101243

安全客 - 有思想的安全新媒体

分享到:微信
+11赞
收藏
安全客
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66