IT之家 2024年11月22日
Ubuntu 发行版修复 5 个本地提权漏洞,已潜伏 10 年
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Ubuntu Linux发行版中needrestart实用工具存在5个漏洞,攻击者可利用这些漏洞提升本地权限至root级别。这些漏洞于2014年引入,近期才修复,IT之家对漏洞进行简要介绍。

🧐Qualys发现needrestart实用工具中存在5个漏洞

🕵️攻击者可通过控制环境变量等方式执行任意代码

🙅利用竞争条件等,攻击者可替换解释器二进制文件

⚠️needrestart使用的模块对文件名处理不当,可执行任意命令

🚫模块中不安全使用eval()函数,可能执行任意代码

IT之家 11 月 22 日消息,科技媒体 bleepingcomputer 于 11 月 20 日发布博文,报道称 Ubuntu Linux 发行版中潜伏 10 年的漏洞被发现,攻击者利用这些漏洞可以提升本地权限至 root 级别。

Qualys 发现了这 5 个漏洞存在于 needrestart 实用工具中,追踪编号分别为 CVE-2024-48990、CVE-2024-48991、CVE-2024-48992、CVE-2024-10224 和 CVE-2024-11003。

needrestart 是一个用于检查在库升级后哪些守护进程需要重新启动的实用程序,这些漏洞于 2014 年 4 月发布的 needrestart 0.8 版本中引入,在 2024 年 11 月 19 日发布的 3.8 版本中才修复。IT之家简要介绍下 5 个漏洞如下:

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Ubuntu Linux 漏洞 needrestart 安全风险 本地权限
相关文章