• CVE-2019-13272 Linux kernel 权限许可和访问控制问题漏洞


    漏洞简介:

    Linuxkernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。

    Linuxkernel5.1.17之前版本中存在安全漏洞,该漏洞源于kernel/ptrace.c文件的

    ptrace_link没有正确处理对凭证的记录。攻击者可利用该漏洞获取root访问权限。

    漏洞公告:

    目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商

    主页或参考网址以获取解决办法:

    https://www.linux.org/

    https://www.linux.org/

    复现:

    代码GitHub:

    https://github.com/CrisWang/Exploit-Virtual-Machine/blob/master/Linux/01-CVE-2

    019-13272.c

    打开终端创建普通用户


     

    以普通用户登录

    打开终端将下载的poc编译:

    $ gcc 01-CVE-2019-13272.c -o 01-CVE-2019-13272


     

    编译完直接运行:

    $  ./01-CVE-2019-13272


     

    成功获得root权限


     

    转自lofter博客

    本博客记录Sylon的学习总结和学习情况做记录 望今后能记录自己的学习之路,同时分享高品质博文!!!
  • 相关阅读:
    app接口开发(php)
    eclipse JRE(unbound)问题
    HTTP状态码详解
    HTTP方法
    项目开发注意事项及技巧
    JavaWeb 路径问题
    POJ 3264 Balanced Lineup(RMQ_ST)
    了解NoSQL
    多表查询(章节摘要)
    ios UITableView 获取点击cell对象
  • 原文地址:https://www.cnblogs.com/Sylon/p/11747462.html
Copyright © 2020-2023  润新知