0x01 漏洞信息
幾天前砸琅,圈子里瘋傳了ubuntu的本地提權(quán)烙丛,其主要是在twitter中用戶用戶 @Vitaly Nikolenko發(fā)布消息,并且還給了exp下載锰什。
從上圖可以看到窟坐,首先我們要下載之前的.c文件,然后使用gcc進(jìn)行編譯尔崔,然后用普通用戶執(zhí)行,即可提權(quán)褥民。
受影響范圍:
Linux Kernel Version 4.14-4.4
僅影響Ubuntu/Debian發(fā)行版本
0x02 防御措施
- 2.1 第一種方法
在終端執(zhí)行以下命令進(jìn)行升級(jí)內(nèi)核
echo "deb http://archive.ubuntu.com/ubuntu/xenial-proposed restricted main multiverse universe" > /etc/apt/sources.list && apt update && apt install linux-image-4.4.0-117-generic
- 2.2 第二種方法
執(zhí)行以下命令關(guān)閉bpf服務(wù)
echo 1 > /proc/sys/kernel/unprivileged_bpf_disabled