漏洞情报 | Linux kernel BPF 内核信息泄露漏洞

VSole2021-08-04 20:10:55

0x01 漏洞描述

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核,是实现Linux系统应用层功能的底层架构,它连接了系统底层硬件和系统上层应用。

360漏洞云监测到Linux kernel存在信息泄露漏洞(CVE-2021-34556, CVE-2021-35477)。非特权的BPF程序可通过推测性存储绕过侧信道攻击(Speculative Store Bypass side-channel attack)从内核内存中获取敏感信息。

0x02 危害等级

中危:4.4

0x03 影响版本

Linux Kernel <=5.13.7

0x04 修复建议

厂商已发布补丁修复漏洞,用户请尽快安装更新:

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/?id=f5e81d1117501546b7be050c5fbafa6efd2c722c

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/?id=2039f26f3aca5b0e419b98f65dd36481337b86ee

linux系统kernel
本作品采用《CC 协议》,转载必须注明作者和本文链接
处于用户态的程序只能执行非特权指令, 如果需要使用某些特权指令。
拿到一台 linux 主机普通权限之后,如何获取更高的 root 权限?0x01 查看操作系统信息,内核版本等查看操作系统类型:cat /etc/issue?ls /boot | grep vmlinuz-可以看到当前系统是 64 位。
360漏洞云监测到Linux kernel存在拒绝服务漏洞(CVE-2021-38207)。
360漏洞云监测到Linux kernel存在信息泄露漏洞(CVE-2021-34556, CVE-2021-35477)。
2021年12月23日,360漏洞云团队在互联网上监测到一则关于Linux kernel中存在竞争漏洞的信息。漏洞编号: CVE-2021-20321,漏洞威胁等级:中危。
s等命令用于socket状态。他可以显示PACKET sockets,TCP sockets,UDP sockets,DCCP sockets,RAW sockets,Unix domain sockets。它比其他工具展示等多tcp和状态信息。它是一个非常实用、快速、有效的跟踪 IP 连接和套接字的新工具。
"请用root用户执行此脚本!#最近启动时间?#运行时间(天)?#相同ID的用户?#密码过期(天)?#允许root远程登录?#僵尸进程数量?#自启动服务数量?"系统巡检脚本:Version $VERSION"
360漏洞云监测到安全研究人员近日公开了Linux kernel eBPF本地提权漏洞(CVE-2021-3490)的POC。
VSole
网络安全专家