当前位置: 首页 > news >正文

潜伏 11 年之久,Linux 惊现高危内核漏洞 Phoenix Talon

Quadra Kill!

Linux惊现四个高危内核漏洞:

近日启明星辰ADLab(积极防御实验室)发现Linux内核存在四个极度危险的漏洞——代号“Phoenix Talon”(CVE编号:CVE-2017-8890、CVE-2017-9075、CVE-2017-9076、CVE-2017-9077)。经研究这些漏洞在Linux内核中至少已经存在了11年,几乎影响了这11年间发布的所有Linux内核和对应的发行版本以及相关国产系统。

漏洞危害

Linux存在着许多不同的版本,比如Redhat、Centos、Ubuntu、Suse,包括很多国产化操作系统也使用了Linux内核。Linux凭借其开源和安全性的优势,常被用作网站、游戏、应用服务器的操作系统。除此之外Linux可以运行在多种硬件平台上,比如X86服务器、台式计算机、网络设备、平板电脑、机顶盒、游戏机等。

“Phoenix Talon”漏洞可被攻击者利用来发起DOS攻击,且在符合一定利用条件的情况下可导致远程代码执行,包括传输层的TCP、DCCP、SCTP以及网络层的IPv4和IPv6协议均受影响。如攻击者利用该漏洞发起攻击可导致部署Linux操作系统的网站服务器、应用服务器、中间服务器宕机或被控制!

这些漏洞中以CVE-2017-8890最为严重,该漏洞一举拿下了Linux内核漏洞两个评分标准的史上最高分: CVSS V2评分达到满分10.0,CVSS V3评分是历史最高分9.8,由此可见该漏洞的恐怖程度!!!

影响范围

◆受影响的内核版本:

Linux kernel 2.5.69~Linux kernel 4.11的所有版本都受“Phoenix Talon”影响

◆受影响的发行版本:

经开源社区验证部分受影响发行版本(不完整列表)如下:

  • Red Hat Enterprise MRG 2
  • Red Hat Enterprise Linux 7
  • Red Hat Enterprise Linux 6
  • Red Hat Enterprise Linux 5
  • SUSE Linux Enterprise Desktop 12 SP1
  • SUSE Linux Enterprise Desktop 12 SP2
  • SUSE Linux Enterprise Server 11 SP3 LTSS
  • SUSE Linux Enterprise Server 11 SP4
  • SUSE Linux Enterprise Server 12 GA
  • SUSE Linux Enterprise Server 12 SP1
  • SUSE Linux Enterprise Server 12 SP2
  • SUSE Linux Enterprise Server for SAP 11 SP3
  • SUSE Linux Enterprise Server for SAP 11 SP4
  • SUSE Linux Enterprise Server for SAP 12 GA
  • SUSE Linux Enterprise Server for SAP 12 SP1
  • SUSE Linux Enterprise Server for SAP 12 SP2

另外,启明星辰ADLab对下列的部分发行版本做了测试,确认均受“Phoenix Talon”漏洞影响:

  • Ubuntu 14.04LTS (Trusty Tahr)
  • Ubuntu 16.04LTS (Xenial Xerus)
  • Ubuntu 16.10(Yakkety Yak)
  • Ubuntu 17.04(Zesty Zapus)
  • Ubuntu 17.10(Artful Aardvark)

漏洞修复建议

官方已经发布了修复该问题的补丁,可通过升级Linux内核修复“Phoenix Talon”相关漏洞

使用 Grsecurity/PaX 对内核进行加固

“ Phoenix Talon ”在Linux内核中潜伏长达11年之久,影响范围非常广泛,漏洞如被利用,其攻击代码无法在网络层进行有效检测,因此请广大用户及时对该漏洞进行检测并给存在问题的系统内核打上补丁,避免遭受该漏洞导致的网络安全事件!

本文来自开源中国社区 [http://www.oschina.net]

相关文章:

  • 权当开篇——Linux学习之路(一)
  • ReSharper Ultimate 2017 下载地址及破解方法
  • 洪水
  • 记一次ubuntu下通过grub引导win7 双系统
  • WebApi 接口参数不再困惑:传参详解
  • Sublime编译器快捷键大全
  • Scala 闭包
  • ElasticSearch5.x实践_day01_04_ElasticSearch增删改查
  • PHP 开源框架 MiniFramework 发布 0.10.0 版
  • kdev-ruby 停止开发,原 maintainer 转用其它编辑器
  • 人们对互联网的误解到底有多深?
  • Atlassian发布Bamboo 6.0和Bitbucket Server 5.0
  • 3.文件拷贝
  • 窗口对象被缩放的操作监听
  • 关于开源软件的奇怪经济学
  • 【Redis学习笔记】2018-06-28 redis命令源码学习1
  • 【跃迁之路】【735天】程序员高效学习方法论探索系列(实验阶段492-2019.2.25)...
  • 03Go 类型总结
  • Akka系列(七):Actor持久化之Akka persistence
  • canvas 五子棋游戏
  • const let
  • CSS盒模型深入
  • javascript从右向左截取指定位数字符的3种方法
  • Javascript设计模式学习之Observer(观察者)模式
  • JS实现简单的MVC模式开发小游戏
  • KMP算法及优化
  • Netty 框架总结「ChannelHandler 及 EventLoop」
  • PHP 的 SAPI 是个什么东西
  • Service Worker
  • -- 查询加强-- 使用如何where子句进行筛选,% _ like的使用
  • 从0到1:PostCSS 插件开发最佳实践
  • 二维平面内的碰撞检测【一】
  • 码农张的Bug人生 - 见面之礼
  • 前端性能优化--懒加载和预加载
  • 深度解析利用ES6进行Promise封装总结
  • 深度学习入门:10门免费线上课程推荐
  • 王永庆:技术创新改变教育未来
  • d²y/dx²; 偏导数问题 请问f1 f2是什么意思
  • Linux权限管理(week1_day5)--技术流ken
  • Spark2.4.0源码分析之WorldCount 默认shuffling并行度为200(九) ...
  • 好程序员大数据教程Hadoop全分布安装(非HA)
  • ​云纳万物 · 数皆有言|2021 七牛云战略发布会启幕,邀您赴约
  • #HarmonyOS:基础语法
  • #Linux杂记--将Python3的源码编译为.so文件方法与Linux环境下的交叉编译方法
  • #我与Java虚拟机的故事#连载01:人在JVM,身不由己
  • (09)Hive——CTE 公共表达式
  • (1)SpringCloud 整合Python
  • (2)(2.4) TerraRanger Tower/Tower EVO(360度)
  • (31)对象的克隆
  • (C++17) optional的使用
  • (javascript)再说document.body.scrollTop的使用问题
  • (MIT博士)林达华老师-概率模型与计算机视觉”
  • (附源码)spring boot建达集团公司平台 毕业设计 141538
  • (论文阅读22/100)Learning a Deep Compact Image Representation for Visual Tracking
  • (转贴)用VML开发工作流设计器 UCML.NET工作流管理系统