Linux Kernel信息泄漏及权限提升的漏洞指的是什么
发表于:2025-12-03 作者:千家信息网编辑
千家信息网最后更新 2025年12月03日,这篇文章给大家介绍 Linux Kernel信息泄漏及权限提升的漏洞指的是什么,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。0x00 漏洞背景2020年03月31日, 360CE
千家信息网最后更新 2025年12月03日Linux Kernel信息泄漏及权限提升的漏洞指的是什么
这篇文章给大家介绍 Linux Kernel信息泄漏及权限提升的漏洞指的是什么,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。
0x00 漏洞背景
2020年03月31日, 360CERT监测发现 ZDI 在 Pwn2Own 比赛上演示的 Linux 内核权限提升漏洞已经被 CVE 收录。CVE编号: CVE-2020-8835。
该漏洞由@Manfred Paul发现,漏洞是因为bpf验证程序没有正确计算一些特定操作的寄存器范围,导致寄存器边界计算不正确,进而引发越界读取和写入。
该漏洞在Linux Kernelcommit(581738a681b6)中引入。
0x01 风险等级
360CERT对该漏洞进行评定
| 评定方式 | 等级 |
|---|---|
| 威胁等级 | 高危 |
| 影响面 | 有限 |
360CERT建议广大用户及时更新Linux Kernel。做好资产 自查/自检/预防 工作,以免遭受攻击。
0x02 影响版本
Linux Kernel 5.4
Linux Kernel 5.5
0x03 修复建议
由于低版本的内核不受影响或已经获得及时修复
建议使用各发行版最新版本(例如:Debain bullseye/sid;Ubuntu 20.04)的用户及时
更新Linux Kernel
Ubuntu 官方给出的临时修复方案
$ sudo sysctl kernel.unprivileged_bpf_disabled=1
$ echo kernel.unprivileged_bpf_disabled=1 | \
sudo tee /etc/sysctl.d/90-CVE-2020-8835.conf关于 Linux Kernel信息泄漏及权限提升的漏洞指的是什么就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。
漏洞
权限
建议
版本
等级
影响
信息
内容
内核
寄存器
更多
用户
帮助
更新
评定
不错
兴趣
官方
小伙
小伙伴
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
IBM工业实时数据库软件
软件开发培训班找哪家好
7080网络技术
基于酒精检测仪软件开发
延庆区品牌软件开发供应
redhat服务器VNC设置
2021网络安全宣传在哪
家里的网提示dns服务器未响应
阿里云服务器 云盘
acl网络安全讲解
数据库无法检测到显卡
netty解析数据并存储数据库
敲代码是属于软件开发吗
阿里云服务器如何维护
芯片参数数据库
服务器放海水里
鲸安网络技术有限公司
亿仟网络技术有限公司
考公务员还是继续干软件开发
上海腾讯云服务器在哪
洛阳软件开发销售价格
承德数据库安全审计
网络安全大赛都干啥
信息系统数据库访问模式
网络安全与信息管理协会
netty解析数据并存储数据库
多张数据库如何判断外键和主键
在线考试系统的数据库设计与实现
数据库解析json
2022年春季网络安全课