Linux kernel特權(quán)提升漏洞復(fù)現(xiàn)(CVE-2021-3493)

image

0x00簡(jiǎn)介

linux kernel一般指Linux內(nèi)核。Linux是一種開源電腦操作系統(tǒng)內(nèi)核梆靖。它是一個(gè)用C語(yǔ)言寫成,符合POSIX標(biāo)準(zhǔn)的類Unix操作系統(tǒng)。

0x01漏洞概述

OverlayFS漏洞允許Ubuntu下的本地用戶獲得root權(quán)限朱转。Linux內(nèi)核中overlayfs文件系統(tǒng)中的Ubuntu特定問(wèn)題,在該問(wèn)題中积暖,它未正確驗(yàn)證關(guān)于用戶名稱空間的文件系統(tǒng)功能的應(yīng)用程序藤为。由于Ubuntu附帶了一個(gè)允許非特權(quán)的overlayfs掛載的補(bǔ)丁,因此本地攻擊者可以使用它來(lái)獲得更高的特權(quán)夺刑。

0x02影響版本

Ubuntu 20.10

Ubuntu 20.04 LTS

Ubuntu 18.04 LTS

Ubuntu 16.04 LTS

Ubuntu 14.04 ESM

0x03環(huán)境搭建

1缅疟、下載漏洞鏡像

下載地址:https://mirrors.tuna.tsinghua.edu.cn/ubuntu-releases/18.04/ubuntu-18.04.5-desktop-amd64.iso

image

2分别、在VMware中安裝虛擬機(jī),安裝過(guò)程自行百度窿吩。

image

3茎杂、安裝完成后查看系統(tǒng)內(nèi)核版本

image

0x04漏洞復(fù)現(xiàn)

1、 在GitHub上下載漏洞利用exp纫雁,下載地址:

https://github.com/briskets/CVE-2021-3493

2煌往、 使用git下載到虛擬機(jī)中查看Linux及sudo版本

lsb_release -a

sudo -V

image

3、 測(cè)試漏洞是否存在如果返回以 sudoedit:開頭的錯(cuò)誤轧邪,則當(dāng)前系統(tǒng)可能存在安全風(fēng)險(xiǎn)刽脖;不受影響的系統(tǒng)將顯示以 usage: 開頭的錯(cuò)誤。

sudoedit -s /

image

4忌愚、將下載的payload編譯exploit.c曲管,然后給于執(zhí)行權(quán)限,然后執(zhí)行

gcc exploit.c -o exploit

chmod +x exploit

./exploit

image
image

0x05修復(fù)建議

1硕糊、更新系統(tǒng)軟件包版本院水。

2、更新Linux內(nèi)核至5.11

參考鏈接:https://github.com/blasty/CVE-2021-3156

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末简十,一起剝皮案震驚了整個(gè)濱河市檬某,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌螟蝙,老刑警劉巖恢恼,帶你破解...
    沈念sama閱讀 206,311評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異胰默,居然都是意外死亡场斑,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,339評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門牵署,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)漏隐,“玉大人,你說(shuō)我怎么就攤上這事奴迅∷#” “怎么了?”我有些...
    開封第一講書人閱讀 152,671評(píng)論 0 342
  • 文/不壞的土叔 我叫張陵半沽,是天一觀的道長(zhǎng)爽柒。 經(jīng)常有香客問(wèn)我,道長(zhǎng)者填,這世上最難降的妖魔是什么浩村? 我笑而不...
    開封第一講書人閱讀 55,252評(píng)論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮占哟,結(jié)果婚禮上心墅,老公的妹妹穿的比我還像新娘酿矢。我一直安慰自己,他們只是感情好怎燥,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,253評(píng)論 5 371
  • 文/花漫 我一把揭開白布瘫筐。 她就那樣靜靜地躺著,像睡著了一般铐姚。 火紅的嫁衣襯著肌膚如雪策肝。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,031評(píng)論 1 285
  • 那天隐绵,我揣著相機(jī)與錄音之众,去河邊找鬼。 笑死依许,一個(gè)胖子當(dāng)著我的面吹牛棺禾,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播峭跳,決...
    沈念sama閱讀 38,340評(píng)論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼膘婶,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了蛀醉?” 一聲冷哼從身側(cè)響起竣付,我...
    開封第一講書人閱讀 36,973評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎滞欠,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體肆良,經(jīng)...
    沈念sama閱讀 43,466評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡筛璧,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,937評(píng)論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了惹恃。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片夭谤。...
    茶點(diǎn)故事閱讀 38,039評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖巫糙,靈堂內(nèi)的尸體忽然破棺而出朗儒,到底是詐尸還是另有隱情,我是刑警寧澤参淹,帶...
    沈念sama閱讀 33,701評(píng)論 4 323
  • 正文 年R本政府宣布醉锄,位于F島的核電站,受9級(jí)特大地震影響浙值,放射性物質(zhì)發(fā)生泄漏恳不。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,254評(píng)論 3 307
  • 文/蒙蒙 一开呐、第九天 我趴在偏房一處隱蔽的房頂上張望烟勋。 院中可真熱鬧规求,春花似錦、人聲如沸卵惦。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,259評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)沮尿。三九已至丛塌,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間蛹找,已是汗流浹背姨伤。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留庸疾,地道東北人乍楚。 一個(gè)月前我還...
    沈念sama閱讀 45,497評(píng)論 2 354
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像届慈,于是被迫代替她去往敵國(guó)和親徒溪。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,786評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容