当前位置:首页 >时尚 >影响 40% 用户,Ubuntu 发行版被曝两个安全漏洞 IT之家根据博文内容

影响 40% 用户,Ubuntu 发行版被曝两个安全漏洞 IT之家根据博文内容

2024-06-29 06:28:54 [百科] 来源:避面尹邢网

影响 40% 用户,影响用户Ubuntu 发行版被曝两个安全漏洞

作者:故渊 系统 Linux Wiz 的发行研究专家 S. Tzadik 和 S. Tamari 近日在 Ubuntu 系统中发现了 2 个安全漏洞,可以提升本地权限,版被预估影响 40% 的曝两 Ubuntu 用户。

7 月 27 日消息,个安Wiz 的全漏研究专家 S. Tzadik 和 S. Tamari 近日在 Ubuntu 系统中发现了 2 个安全漏洞,可以提升本地权限,影响用户预估影响 40% 的发行 Ubuntu 用户。

影响 40% 用户,Ubuntu 发行版被曝两个安全漏洞 IT之家根据博文内容

IT之家根据博文内容,版被汇总两个漏洞内容如下:

影响 40% 用户,Ubuntu 发行版被曝两个安全漏洞 IT之家根据博文内容

追踪编号:CVE-2023-2640

该漏洞处于高危安全漏洞,曝两CVSS v3 评分为 7.8 分(满分 10 分,个安分数越高,全漏代表越危险)。影响用户

影响 40% 用户,Ubuntu 发行版被曝两个安全漏洞 IT之家根据博文内容

该漏洞存在于 Ubuntu Linux 内核中,发行利用权限检查不充分的版被情况,允许本地攻击者提升权限。

追踪编号 CVE-2023-32629

该漏洞为中等严重漏洞,CVSS v3 评分为 5.4 分。该漏洞同样存在于内核中,访问 VMA 时的竞争条件可能导致释放后使用,从而允许本地攻击者执行任意代码。

这两位分析师在 Linux 内核上对比 OverlayFS 模块的差异后发现了这两个提权漏洞。

OverlayFS 是一种联合挂载文件系统实现,Ubuntu 作为使用 OverlayFS 的发行版之一,在 2018 年对其 OverlayFS 模块进行了自定义更改,这些更改通常是安全的。

不过 Linux 内核团队分别在 2019 年和 2022 年调整了该模块,导致和 Ubuntu 版本不兼容。

责任编辑:庞桂玉 来源: IT之家 LinuxUbuntu

(责任编辑:探索)

    推荐文章
    热点阅读