您现在的位置是:数据库 >>正文
CVE-2022-23093:ping漏洞影响FreeBSD系统
数据库4159人已围观
简介研究人员在Ping服务中发现一个栈缓存溢出漏洞,攻击者利用该漏洞可接管FreeBSD操作系统。Ping是使用ICMP消息测试远程主机可达性的程序。为发送ICMP消息,ping使用原始socket,因此 ...
研究人员在Ping服务中发现一个栈缓存溢出漏洞 ,洞影攻击者利用该漏洞可接管FreeBSD操作系统 。响F系统

Ping是洞影使用ICMP消息测试远程主机可达性的程序 。为发送ICMP消息 ,响F系统ping使用原始socket ,洞影因此需要较高的模板下载响F系统权限。为使非特权用户能够使用ping功能 ,洞影安装了setuid bit集 。响F系统Ping运行后,洞影会创建一个原始socket,响F系统然后撤销其特权 。洞影
漏洞概述研究人员在Ping服务模块中发现一个基于栈的高防服务器响F系统缓存溢出漏洞,漏洞CVE编号为CVE-2022-23093,洞影影响所有FreeBSD操作系统版本 。响F系统
Ping模块会从网络中读取原始的洞影IP报文以处理pr_pack() 函数中的响应 。为处理该响应,免费模板ping必须重构IP header 、ICMP header 、以及"quoted packet"。quoted packet表示产生了ICMP 错误 ,quoted packet也有IP header和 ICMP header 。
pr_pack() 会复制接收到的IP和ICMP header到栈缓存中,建站模板用于下一步处理。但是没有考虑到响应和quoted packet中的IP header中存在IP option header的问题 。如果存在IP option,那么pr_pack() 就会产生溢出,服务器租用最大40字节 。
漏洞影响该漏洞可以被远程主机触发 ,引发ping 服务奔溃。恶意主机也可能在ping 中触发远程代码执行。攻击者利用该漏洞通过远程代码执行最终可以实现接管操作系统的目的 。香港云服务器
漏洞影响所有FreeBSD 系统版本。目前 ,FreeBSD操作系统维护者已发布了安全更新 。
更多参见 :https://www.freebsd.org/security/advisories/FreeBSD-SA-22:15.ping.asc
本文翻译自:https://thehackernews.com/2022/12/critical-ping-vulnerability-allows.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/040c699953.html
相关文章
到2034年,全球边缘安全将以近22%的复合年增长率增长
数据库在合作伙伴关系和协作的推动下,全球边缘安全市场预计到2024年将达到240亿美元的估值,这一趋势预计将为市场创造新的机遇,预计2024年至2034年复合年增长率将达到21.9%,到2034年总估值将达 ...
【数据库】
阅读更多i7处理器4870的性能分析及优势探究(探索i7处理器4870在性能、效率和创新方面的突破)
数据库作为计算机领域的重要组件,处理器的性能一直是用户关注的焦点。本文将深入探讨i7处理器4870在性能方面的特点,从多个角度分析其优势,并探索其在效率和创新方面的突破。通过本文的阅读,读者将更好地了解i7 ...
【数据库】
阅读更多云服务故障的基本对策
数据库其实,云服务也会出现中断故障。云服务中断故障意味着一个云数据中心或整个地区的基本服务如存储、计算能力或中间件)中断。随着后端和业务应用程序在云中应用的普及,如今这种故障影响的不仅仅是面向客户的网页和在 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- vivo 短视频用户访问体验优化实践
- 万和灶质量如何?(万和灶质量评估及用户评价)
- 优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度)
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- 红米2自动接听如何设置
- 三星galaxy xcover3配置怎么样
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- 什么是PDU?如何为数据中心选择合适的PDU b2b信息平台香港物理机网站建设企业服务器源码库亿华云云服务器