Linux核心發現兩個沒有被修復的DoS漏洞
貢獻者Wanpeng Li(李萬鵬,音譯)近日在
Linux
Kernel中發現了兩個拒絕服務(DOS),允許本地攻擊者利用空指標引用BUG來觸發DOS狀態。首個漏洞在Common Vulnerabilities and Exposure中編號為CVE-2018-19406,存在於Linux核心的kvm_pv_send_ipi函式中,該函式在arch/x86/kvm/lapic.c檔案中定義。
目前已經確認Linux Kernel 4.19.2中存在CVE-2018-19406漏洞,允許本訪攻擊者在未修復裝置上使用精心製作的系統呼叫來達到DOS狀態。觸發這個問題的原因是高階可程式設計中斷控制器 (APIC)無法正確初始化所導致的。
Li在他的公告中寫道:“apic對映尚未初始化,在測試案例中使用vmcall觸發pv_send_ipi介面,結果導致kvm-> arch.apic_map被解除引用。”
Li發現的第二個漏洞,僅限於攻擊者可以物理訪問裝置的情況。該問題在CVE庫中編號為CVE-2018-19407,出現在Arch/x86/kvm/lapic.c原始碼檔案中的kvm_pv_send_ipi功能核心函式中。由於I / O高階可程式設計中斷控制器(I / O APIC)無法初始化,本地攻擊者可以通過提交惡意的系統呼叫來觸發NULL指標延遲條件來拒絕服務。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31559985/viewspace-2286746/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Ubuntu 發行版更新 Linux 核心,修復 17 個安全漏洞UbuntuLinux
- 沒有修復不了漏洞,只有修不成的工具人!
- Linux常見漏洞修復教程!Linux
- 在補丁上戳個洞——利用已經被修復的漏洞實現IE沙箱逃逸
- phpStudy poc漏洞復現以及漏洞修復辦法PHP
- 修復兩個零日、五個嚴重漏洞,微軟本月累積更新發布微軟
- Adobe修復一個由360團隊發現的Flash Player零日漏洞
- Linux 髒管道kernel提權漏洞復現及修復(CVE-2022-0847)Linux
- 網站被攻擊 如何修復網站漏洞網站
- 微軟在Linux 作業系統中發現了兩個漏洞微軟Linux作業系統
- 怎麼修復網站漏洞騎士cms的漏洞修復方案網站
- 比特幣軟體被曝DoS漏洞:開發者緊急修補比特幣
- Pandownload 開發者被捕;微軟修復 3 個 0day 漏洞;福特、大眾被曝網路安全漏洞微軟
- 【漏洞修復通知】修復Apache Shiro認證繞過漏洞Apache
- KDE 發現類似 Autorun.inf 的漏洞,問題已修復
- PrestaShop網站漏洞修復如何修復REST網站
- 微軟下週二發2個安全公告修復8個漏洞微軟
- linux sudo漏洞修復辦法 可防禦黑客的攻擊Linux黑客
- 這個D-Link不願修復的高危漏洞,影響面被嚴重低估了!
- 微軟釋出補丁:修復了遠端桌面元件中存在的兩個高危漏洞微軟元件
- 網站漏洞修復 上傳webshell漏洞修補網站Webshell
- Ubuntu 16.04 LTS收到重大核心更新:共計修復39處漏洞Ubuntu
- 記憶體安全週報第106期 | "像Dirty Pipe漏洞一樣令人討厭" ——8年前的Linux核心漏洞被發現記憶體Linux
- CVE-2018-14847:一個能修復自己的RouterOS漏洞ROS
- 微軟修復了五個SandboxEscaper零日漏洞中的四個微軟
- 英特爾11月安全更新修復77個漏洞
- win10 7za.dll沒有被指定在windows上執行一鍵修復Win10Windows
- Weblogic核心元件反序列化漏洞修復方案(CVE-2020-14825)Web元件
- 網站漏洞修復對phpmyadmin防止被入侵提權的解決辦法網站PHP
- 修復網站漏洞對phpmyadmin防止被入侵提權的解決辦法網站PHP
- Linux因15年前的核心漏洞被獲得 Root 許可權Linux
- 復旦教授發現 400+ 高危漏洞:谷歌 16 個月後終於修復 | Android 裝置不用“變磚”了谷歌Android
- Linux 開發者“贏了”!研究稱 Linux 的漏洞修復速度比蘋果、微軟和谷歌都快Linux蘋果微軟谷歌
- Android 5月安全更新來了!修復42個漏洞:包括4個關鍵漏洞Android
- Python中的10個常見安全漏洞及修復方法Python
- struts2架構網站漏洞修復詳情與利用漏洞修復方案架構網站
- weblogic T3 漏洞修復Web
- apache log4j2 漏洞復現linuxApacheLinux