OpenEdv-开源电子网

 找回密码
 立即注册
正点原子全套STM32/Linux/FPGA开发资料,上千讲STM32视频教程免费下载...
查看: 3923|回复: 0

令人讨厌的 Linux systemd 安全漏洞揭晓

[复制链接]

221

主题

221

帖子

0

精华

高级会员

Rank: 4

积分
762
金钱
762
注册时间
2021-5-18
在线时间
28 小时
发表于 2021-7-22 09:48:11 | 显示全部楼层 |阅读模式
Systemd是 Linux 系统和服务管理器,它在很大程度上取代了init成为主要的 Linux 启动和控制程序,一直受到批评。现在,Qualys公司的发现,新的systemd安全漏洞的,systemd将有较少的朋友。成功利用此最新漏洞可使任何非特权用户通过内核恐慌导致拒绝服务。
一句话,“那很糟糕,那真的很糟糕。”
正如 Qualys 漏洞和签名高级经理 Bharat Jogi 所写,“鉴于此漏洞的攻击面广度,Qualys 建议用户立即针对此漏洞应用补丁。” 你可以再说一遍。
Systemd 几乎用于所有现代 Linux 发行版。这个特殊的安全漏洞于 2015 年 4 月出现在 systemd 代码中。
它的工作原理是使攻击者能够以导致内存损坏的方式滥用 alloca() 函数。反过来,这允许黑客使 systemd 崩溃,从而使整个操作系统崩溃。实际上,这可以通过本地攻击者在很长的路径上安装文件系统来完成。这会导致 systemd 堆栈中使用过多内存空间,从而导致系统崩溃。
这就是坏消息。好消息是红帽产品安全和 systemd 的开发人员已经立即修补了这个漏洞。

没有办法解决这个问题。虽然它并未出现在所有当前的 Linux 发行版中,但您会在大多数发行版中找到它,例如Debian 10 (Buster)及其亲属,例如 Ubuntu和Mint。因此,如果您重视保持计算机正常工作,则必须尽快修补您的 systemd 版本。你会很高兴你做到了。

相关内容:https://www.yunduoketang.com/article/shipinwkruj.html

正点原子逻辑分析仪DL16劲爆上市
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则



关闭

原子哥极力推荐上一条 /2 下一条

正点原子公众号

QQ|手机版|OpenEdv-开源电子网 ( 粤ICP备12000418号-1 )

GMT+8, 2024-11-22 16:44

Powered by OpenEdv-开源电子网

© 2001-2030 OpenEdv-开源电子网

快速回复 返回顶部 返回列表