ToB企服应用市场:ToB评测及商务社交产业平台

标题: 【漏洞预警】Linux kernel权限提升漏洞(CVE-2024-1086) [打印本页]

作者: 前进之路    时间: 2024-6-21 13:29
标题: 【漏洞预警】Linux kernel权限提升漏洞(CVE-2024-1086)
一、漏洞概述
漏洞名称
   Linux kernel权限提升漏洞
CVE   ID
CVE-2024-1086
漏洞类型
Use-After-Free
发现时间
2024-03-28
漏洞评分
7.8
漏洞等级
高危
攻击向量
本地
所需权限

使用难度

用户交互

PoC/EXP
已公开
在野使用
未知
Netfilter是Linux内核中的一个数据包处理模块,它可以提供数据包的过滤、转发、地点转换NAT功能。
2024年3月28日,监测到 Linux kernel权限提升漏洞(CVE-2024-1086)的PoC/EXP在互联网上公开,该漏洞的CVSS评分为7.8,目前漏洞细节已经公开披露。
Linux内核版本v5.14 – v6.6的netfilter 子体系nf_tables组件中存在开释后使用漏洞,由于在nft_verdict_init()函数中,允许正值作为hook讯断中的抛弃错误,因此当NF_DROP发出类似于NF_ACCEPT的抛弃错误时,nf_hook_slow()函数可能会导致双重开释漏洞,本地低权限威胁者可使用该漏洞将权限提升为root。
二、漏洞复现



三、影响范围

该漏洞影响了使用Linux内核版本v5.14 – v6.6 版本(不包括分支修补版本 v5.15.149、v6.1.76和v6.6.15)的大多数Linux体系/内核,包括CentOS、Debian、Ubuntu和KernelCTF等,部分测试内核版本及结果如下:




四、安全措施

4.1 升级版本

目前该漏洞已经修复,受影响用户可升级到Linux内核v5.15.149、v6.1.76、v6.6.15或更高版本。
下载链接:
https://kernel.org/
4.2 临时措施

暂无。
4.3 通用建议

定期更新体系补丁,减少体系漏洞,提升服务器的安全性。
加强体系和网络的访问控制,修改防火墙策略,关闭非须要的应用端口或服务,减少将危险服务(如SSH、RDP等)袒露到公网,减少攻击面。
使用企业级安全产品,提升企业的网络安全性能。
加强体系用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应保持在最低限度。
启用强密码策略并设置为定期修改。
4.4 参考链接

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f342de4e2f33e0e39165d8639387aa6c19dff660
https://kernel.dance/#f342de4e2f33e0e39165d8639387aa6c19dff660
https://pwning.tech/nftables/
五、exp地点

  1. EXP项目在这里:
  2. https://github.com/notselwyn/cve-2024-1086
复制代码
?
1
2
3
4
5
6
7
8
9
10
11
Caveats: 注意事项:

该漏洞不实用于kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y 的v6.4>内核(包括Ubuntu v6.5)

该漏洞必要用户名称空间(kconfig CONFIG_USER_NS=y ),这些用户名称空间黑白特权的(sh命令 sysctl kernel.unprivileged_userns_clone = 1),而且启用了nf_tables(kconfig CONFIG_NF_TABLES=y )。默认情况下,这些都在Debian、Ubuntu和KernelCTF上启用。其他发行版还没有颠末测试,但可能也可以工作。

该漏洞可能是不稳固的体系与大量的网络活动

带有WiFi适配器的体系,当被高使用率的WiFi网络包围时,将非常不稳固。

在测试装备上,请通过BIOS关闭WiFi适配器。

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4