安全研究

威胁情报
Linux内核二次校验计算远程代码执行漏洞

近日,Linux内核爆出一则高危漏洞(CVE-2016-10229,CNNVD-201703-210),在Linux 4.5之前的系统内核中,当recv以MSG_PEEK标志位被调用时,攻击者可以通过UDP来触发一个不安全的二次校验和计算,以此来远程执行代码,可能导致系统被控制或者造成拒绝服务攻击。

相关地址:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10229

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=197c949e7798fbf28cfadc69d9ca0c2abbf93191


受影响的版本

Linux Version < 4.5

Google Pixel XL 0

Google Pixel C 0

Google Pixel 0

Google Nexus Player 0

Google Nexus 9

Google Nexus 6P

Google Nexus 6

Google Nexus 5X

Google Android One 0

Google Android 0


不受影响的版本

Linux Version >= 4.5


官方代码修复情况


临时防护方案

• Linux官方已经发布补丁修复该漏洞,请受影响的用户尽快升级到最新版本。
• 专业用户可以通过修改代码重新编译生成新内核进行安装即可。

Linux内核远程代码执行(CVE-2016-10229)漏洞主要由于内核对UDP分段数据包的校验不完整,同时在竞争条件下,导致可能远程代码执行或者拒绝服务,但是能够远程执行攻击的条件非常苛刻,利用难度非常高,攻击成功几乎不可能实现!

绿盟科技已经开始启动相关的检测和防护工作了,产品会再下次的例行升级包中对本漏洞进行检测和防护!


声 明

本安全公告仅用来描述可能存在的安全问题,绿盟科技不为此安全公告提供任何保证或承诺。由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此承担任何责任。绿盟科技拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。


浏览次数:

关 闭