一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - 操作系統 - 17 年歷史,這個 RCE 漏洞已影響數個 Linux 系統

17 年歷史,這個 RCE 漏洞已影響數個 Linux 系統

2020-03-10 15:06開源中國 操作系統

一個影響點對點協議守護程序(Point-to-Point Protocol daemon,pppd)軟件,并具有 17 年歷史的遠程代碼執行(remote code execution, RCE ) 漏洞 已對幾個基于 Linux 的操作系統造成了影響。Pppd 軟件不僅預先安裝在大多數 Linux 系統中,而且還為流

一個影響點對點協議守護程序(Point-to-Point Protocol daemon,pppd)軟件,并具有 17 年歷史的遠程代碼執行(remote code execution,RCE)漏洞已對幾個基于 Linux 的操作系統造成了影響。Pppd 軟件不僅預先安裝在大多數 Linux 系統中,而且還為流行的網絡設備的固件提供 power。

17 年歷史,這個 RCE 漏洞已影響數個 Linux 系統

該 RCE 漏洞由 IOActive的安全研究人員 Ija Van Sprundel 發現,其嚴重之處在于,由守護程序軟件的可擴展身份驗證協議(EAP)數據包解析器中的邏輯錯誤所導致的堆棧緩沖區溢出漏洞。

根據 US-CERT 發布的咨詢報告表示,該漏洞已被標記為CVE-2020-8597。在嚴重程度方面,CVSS則將其評為 9.8 分。

將一個 crookedEAP 打包程序發送到目標 pppd 客戶端或服務器后,黑客就可以對此漏洞進行利用。其可以利用此漏洞并在受影響的系統上遠程執行任意代碼,從而接管系統的全部控制權。

而加重該漏洞嚴重程度的是,點對點協議守護程序通常具有很高的特權。這也就導致一旦黑客通過利用該漏洞控制服務器,就可以獲得 root-level的訪問特權。

據 Sprundel透露,該漏洞在 2.4.2 到 2.4.8 的 pppd 版本或過去 17 年中發布的所有版本中都一直存在。他已經確認以下 Linux 發行版已受到 pppd漏洞的影響:

Ubuntu

Debian

Fedora

SUSE Linux

Red Hat Enterprise Linux

NetBSD

此外,還有以下設備也附帶了受影響的 pppd 版本,并且容易受到攻擊:

TP-LINK products

Synology products

Cisco CallManager

OpenWRT Embedded OS

建議用戶們在補丁發布后盡快更新其系統,以規避潛在的攻擊。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 天天草天天 | 欧美日韩高清完整版在线观看免费 | 欧美日韩三区 | 久久精品视在线观看2 | 女攻双性 | 精品国产福利一区二区在线 | 国产自拍专区 | 九哥草逼网 | 丝瓜秋葵番茄绿巨人在线观看 | 欧美久久久久久久一区二区三区 | 99国产精品久久久久久久... | 亚洲视频1区 | porono日本人xxx | 欧美色在线 | 特黄特色大片免费视频播放 | 日韩高清在线观看 | 天美视频在线 | 亚洲激情欧美 | 日韩伦理在线免费观看 | 国产伦久视频免费观看视频 | 国产福利在线免费观看 | 国产亚洲精品一区二区在线观看 | 色多多视频在线 | 韩国三级年轻的小婊孑 | 99久9在线视频 | 金发美女与黑人做爰 | 久久九九有精品国产23百花影院 | 秒播影视 午夜福利毛片 | 国产综合亚洲欧美日韩一区二区 | 欧美黑人性猛交╳xx╳动态图 | 亚洲香蕉网久久综合影院3p | chinese男gay| 五月色天在线视频综合观看 | 日韩欧美亚洲每日更新网 | 成人动漫在线免费看 | bnb998八度免费影院丫意浓 | 久久国产影院 | 亚洲无线一二三四区 | 美女在线看永久免费网址 | 草草影院免费 | 欧美午夜视频一区二区 |