《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > Linux TIPC模塊任意代碼執(zhí)行漏洞

Linux TIPC模塊任意代碼執(zhí)行漏洞

2021-11-08
來源:嘶吼專業(yè)版
關(guān)鍵詞: 代碼 漏洞

  SentinelLab研究人員發(fā)現(xiàn)Linux Kernel TIPC(Transparent Inter Process Communication,透明進(jìn)程間通信)模塊中的一個(gè)安全漏洞,攻擊者利用該漏洞可以在本地或遠(yuǎn)程區(qū)塊下在kernel內(nèi)執(zhí)行任意代碼,并完全控制有漏洞的機(jī)器。

  Linux TIPC協(xié)議

  TIPC協(xié)議是允許集群中節(jié)點(diǎn)在存在大量節(jié)點(diǎn)容錯(cuò)的情況下進(jìn)行通信的協(xié)議。該協(xié)議在Linux kernel模塊中實(shí)現(xiàn),并包含在大多數(shù)Linux發(fā)行版中。當(dāng)用戶加載時(shí),TIPC可以用作socket并可以使用netlink在接口上進(jìn)行配置。TIPC可以配置為在Ethernet或UDP協(xié)議之上運(yùn)行。但是低權(quán)限的用戶是無法創(chuàng)建Ethernet幀,因此使用UDP更容易實(shí)現(xiàn)本地漏洞利用。

  雖然TIPC是在這些協(xié)議之上運(yùn)行的,但有獨(dú)立的地址方案,節(jié)點(diǎn)可以選擇自己的地址。TIPC協(xié)議以對(duì)用戶透明的方式工作。所有的消息構(gòu)造和分析都是在kernel中進(jìn)行的。每個(gè)TIPC消息都有相同的通用header格式和消息特定的header。

  對(duì)該漏洞來說,通用header最重要的部分是Header Size和message size。TIPC消息header如下所示:

  微信圖片_20211108172109.jpg

  TIPC消息header

  這兩個(gè)size大小是由tipc_msg_validate函數(shù)來進(jìn)行驗(yàn)證的:

  微信圖片_20211108172112.jpg

  TIPC漏洞

  2020年9月引入了一個(gè)新的用戶消息類型——MSG_CRYPTO,該消息類型允許節(jié)點(diǎn)發(fā)送加密的秘鑰。該消息結(jié)構(gòu)如下所示:

  struct tipc_aead_key {

  char alg_name[TIPC_AEAD_ALG_NAME];

  unsigned int keylen;       /* in bytes */

  char key[];

  };

  其中 TIPC_AEAD_ALG_NAME是32位的宏。消息接收后,TIPC kernel模塊需要復(fù)制該信息到該節(jié)點(diǎn)來存儲(chǔ):

  /* Allocate memory for the key */

  skey = kmalloc(size, GFP_ATOMIC);

  /* … */

  /* Copy key from msg data */

  skey->keylen = ntohl(*((__be32 *)(data + TIPC_AEAD_ALG_NAME)));

  memcpy(skey->alg_name, data, TIPC_AEAD_ALG_NAME);

  memcpy(skey->key, data + TIPC_AEAD_ALG_NAME + sizeof(__be32),

  skey->keylen);

  用來分配的size大小與message payload的size大小是相同的。密鑰算法和密鑰本身也都會(huì)被復(fù)制。

  從上面的代碼可以看出,Header Size和message size大小都會(huì)與真實(shí)的包大小來對(duì)比驗(yàn)證有效性。如果這兩個(gè)值都在真實(shí)包大小的范圍內(nèi),MSG_CRYPTO 消息的keylen或密鑰算法本身都不會(huì)再去檢查message大小。也就是說,攻擊者可以創(chuàng)建一個(gè)size大小比較小的包來分配堆內(nèi)存,然后用keylen屬性中的任意大小來在該位置的邊界外進(jìn)行寫操作:

  微信圖片_20211108172116.jpg

  可以觸發(fā)該漏洞的MSG_CRYPTO消息示例

  微信圖片_20211108172119.jpg

  漏洞利用

  該漏洞可以在本地或遠(yuǎn)程利用。由于對(duì)kernel堆中分配的對(duì)象的控制更多,因此本地利用更加容易一些。如下所示,攻擊者可以創(chuàng)建一個(gè)20字節(jié)的包,并設(shè)置message size為10字節(jié),并繞過檢查:

  目前補(bǔ)丁也已經(jīng)發(fā)布,完整技術(shù)細(xì)節(jié)參見:

https://www.sentinelone.com/labs/tipc-remote-linux-kernel-heap-overflow-allows-arbitrary-code-execution/




電子技術(shù)圖片.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
欧美激情办公室aⅴ_国产欧美综合一区二区三区_欧美午夜精品久久久久免费视_福利视频欧美一区二区三区

          中国女人久久久| 欧美日韩国产高清视频| 国产精品老牛| 亚洲国产精品一区| 在线观看的日韩av| 国产一区亚洲| 精品91在线| 亚洲高清视频一区二区| 韩国一区二区三区在线观看 | 在线日本成人| 国产日韩欧美一区二区三区在线观看 | 亚洲国产一区二区精品专区| 一区在线观看| 久久精品人人做人人爽电影蜜月| 国产午夜精品一区二区三区欧美| 日韩午夜高潮| 亚洲专区在线| 亚洲少妇一区| 很黄很黄激情成人| 999亚洲国产精| 99热精品在线观看| 亚洲视频导航| 欧美一区二区三区免费看| 久久久www| 国产精品综合色区在线观看| 国产精品久久久久久模特 | 狠久久av成人天堂| 亚洲三级电影在线观看| 国产亚洲成人一区| 欧美大片专区| 国产精品二区二区三区| 欧美日韩国产在线一区| 狠狠综合久久av一区二区老牛| 日韩网站在线| 欧美日本韩国在线| 亚洲黑丝一区二区| 久久亚洲午夜电影| 91久久中文| 欧美国产91| 一本久久知道综合久久| 欧美日韩天天操| 国产精品一页| 在线播放日韩| 欧美国产精品| 亚洲影院在线| 亚洲人妖在线| 国产综合精品一区| 玖玖视频精品| 国产亚洲在线观看| 在线观看亚洲| 国语精品中文字幕| 欧美精品国产一区| 性色一区二区| 国产日韩视频| 亚洲精品一品区二品区三品区| 久久高清国产| 国产精品视频福利| 亚洲国产日韩美| 欧美午夜视频| 欧美一区久久| 欧美激情第六页| 久久久精品午夜少妇| 亚洲欧美日韩综合一区| 国产精品美女黄网| 国产亚洲欧美一区二区三区| av不卡免费看| 一区二区三区|亚洲午夜| 精品成人一区| 在线观看的日韩av| 亚洲精品日韩精品| 99精品国产在热久久下载| 最新日韩欧美| 99精品福利视频| 日韩午夜av在线| 夜夜嗨一区二区| 国产精品豆花视频| 美女网站久久| 国产午夜久久| 亚洲承认在线| 国产精品国码视频| 欧美成人日本| 国产午夜精品一区二区三区欧美 | 先锋影音一区二区三区| 红桃视频国产一区| 1000部精品久久久久久久久| 国内精品久久国产| 亚洲久色影视| 免费看亚洲片| 欧美涩涩网站| 亚洲深夜影院| 久热这里只精品99re8久| 欧美日韩三级电影在线| 亚洲日韩成人| 麻豆精品91| 欧美三级不卡| 国产精品日韩一区二区三区| 美日韩精品视频| 黄色在线成人| 亚洲一区二区精品在线观看| 久久久夜夜夜| 亚洲国产精品综合| 男女精品网站| 一区三区视频| 久久一区二区精品| 亚洲美女91| 欧美一区久久| 中文高清一区| 欧美午夜在线视频| 亚洲欧美国产精品桃花| 国产综合激情| 性娇小13――14欧美| 国内精品久久久久久久97牛牛| 一区二区精品在线观看| 欧美激情麻豆| 亚洲欧美激情诱惑| 亚洲高清激情| 欧美日韩免费观看一区| 国产精品一区亚洲| 亚洲国产精品第一区二区| 久久久久久亚洲精品杨幂换脸| 伊人久久久大香线蕉综合直播| 亚洲在线日韩| 亚洲精品字幕| 亚洲天堂黄色| 欧美网站在线| 久久在线精品| 男人的天堂亚洲| 99国内精品| 亚洲一本视频| 欧美午夜一区| 欧美日本不卡| 欧美69wwwcom| 欧美一区国产在线| 久久久久综合| 久色成人在线| 欧美成熟视频| 欧美国产先锋| 欧美精品91| 午夜欧美视频| 欧美三级网页| 精品成人国产| 在线观看的日韩av| 激情视频一区二区三区| 国内一区二区在线视频观看| 国产精品v亚洲精品v日韩精品| 久久综合中文| 欧美日韩久久| 极品av少妇一区二区| 亚洲国产99| 在线亚洲免费| 亚洲欧美网站| 女人香蕉久久**毛片精品| 欧美在线高清| 韩日精品在线| 亚洲免费观看| 亚洲欧美成人| 欧美韩国一区| 欧美激情 亚洲a∨综合| 久久久久久穴| 国产一区二区三区奇米久涩| 久久一区国产| 国产日韩欧美在线播放不卡| 亚洲欧美日产图| 在线视频一区观看| 亚洲激情啪啪| 亚洲在线黄色| 午夜久久影院| 日韩一区二区久久| 久久久久国产精品午夜一区| 好看不卡的中文字幕| 激情欧美一区二区三区| 国产欧美三级| 欧美日韩一区二区三区四区在线观看| 亚洲小说欧美另类婷婷| 国产伦精品一区二区三区四区免费 | 国产精品视区| 久久精品道一区二区三区| 欧美激情日韩| 亚洲精品看片| 欧美另类女人| 国产精品主播| 极品日韩久久| 欧美成人综合一区| 国产精品久久久久久模特| 欧美三区视频| 久久经典综合| 亚洲一区二区动漫| 一区二区在线不卡| 狼狼综合久久久久综合网| 亚洲国产精品123| 欧美一区成人| 久久国产精品毛片| 国产精品三区www17con| 亚洲午夜精品一区二区| 狂野欧美性猛交xxxx巴西| 国产欧美日韩亚洲一区二区三区| 国模 一区 二区 三区| 久久久久网址| 欧美中日韩免费视频| aa级大片欧美三级| 亚洲国产精品久久久久久女王| 亚洲九九精品| 亚洲高清久久| 性欧美xxxx大乳国产app| 欧美涩涩视频| 国产精品一区二区三区四区五区| 久久精品日韩欧美| 亚洲国产精品一区二区第一页| 国产精品乱子乱xxxx| 欧美日韩无遮挡| 国产色综合网| 红桃视频国产精品| 亚洲综合另类| 在线看片一区| 欧美成人蜜桃| 欧美国产先锋| 一本色道久久综合亚洲精品高清| 欧美精品导航| 亚洲一区二区三区欧美| 国产精品免费在线| 亚洲高清在线观看一区| 午夜天堂精品久久久久| 国产精品视频| 国产欧美日韩亚洲一区二区三区| 欧美日韩天天操| 久久aⅴ国产紧身牛仔裤| 免费日韩av片| 欧美1区免费| 欧美日韩专区| 1024成人| 国产精品伊人日日| 久久亚洲色图| 激情综合自拍| 亚洲欧洲在线一区| 亚洲精品1区| 亚洲午夜精品国产| 亚洲网站啪啪| 悠悠资源网久久精品| 9色精品在线| 久久精品一区| 影音欧美亚洲| 久久成人资源| 好看的日韩av电影| 国产一区二区三区高清| 欧美在线三级| 亚洲国产三级| 麻豆九一精品爱看视频在线观看免费| 久久三级福利| 亚洲欧洲一区| 久久看片网站| 亚洲国产裸拍裸体视频在线观看乱了中文| aa亚洲婷婷| 午夜欧美精品久久久久久久| 91久久在线| 亚洲欧美综合一区| 国产精品毛片| 亚洲欧美高清| 欧美黄色一区| 亚洲精品字幕| 狠狠色丁香久久综合频道| 国产精品一区视频| 一区二区自拍| 午夜久久黄色| 午夜在线a亚洲v天堂网2018| 欧美三区视频| 久久久精品日韩| 一区二区av| 黑人一区二区三区四区五区| 国产精品亚洲综合久久| 激情亚洲成人| 欧美精选一区| 久久久久久亚洲精品杨幂换脸| 亚洲激情啪啪| 伊人久久婷婷色综合98网| 欧美激情第六页| 麻豆久久婷婷| 亚洲免费在线| 亚洲在线观看| 国产精品亚洲不卡a| 亚洲另类黄色| 亚洲国产日韩美| 一区二区三区av| 国产精品二区三区四区| 国产欧美日韩亚洲| 欧美激情一级片一区二区| 99在线精品免费视频九九视| 欧美一区网站| 亚洲综合首页| 91久久午夜| 国产精品激情| 好吊视频一区二区三区四区| 欧美日韩在线一二三| 久久久久久色| 欧美国产三区| 欧美日韩成人| 欧美精品一区在线发布| 欧美日韩国产三区| 国产伊人精品| 影音国产精品| 在线午夜精品| 男人的天堂亚洲在线| 美女黄色成人网| 欧美91福利在线观看| 欧美日韩18| 亚洲高清激情| 国产精品亚洲欧美| 男女精品网站| 国产精品高清一区二区三区| 亚洲二区精品| 国产亚洲午夜| 午夜久久久久| 亚洲激情偷拍| 性欧美暴力猛交另类hd| 亚洲一区影院| 免费日韩视频| 亚洲影视在线| 老司机免费视频久久| 欧美在线视频二区| 狠狠色狠狠色综合人人| 亚洲精品1区2区| 先锋影音一区二区三区| 欧美日韩综合| 夜夜精品视频| 欧美成人亚洲| 日韩午夜免费视频| 欧美福利一区二区三区| 99国产精品自拍| 欧美精品七区| 国产欧美日韩一区二区三区| 免费久久久一本精品久久区| 国内精品嫩模av私拍在线观看| 国产区二精品视| 国产精品videossex久久发布| 国产一区二区三区奇米久涩| 欧美日韩国产欧| 亚洲综合视频一区| 在线精品福利| 午夜久久资源| 欧美亚洲自偷自偷| 亚洲三级免费| 国产精品成人观看视频免费| 免费看亚洲片| 99xxxx成人网| 激情自拍一区| 欧美日韩中文| 香蕉精品999视频一区二区| 久久综合九色99| 欧美色123| 久久久噜噜噜| 亚洲一区二区三区色| 亚洲免费黄色| 玖玖国产精品视频| 国产日韩一区二区| 亚洲大片在线| 亚洲性色视频| 国产精品第十页| 狼狼综合久久久久综合网| 在线一区亚洲| 欧美 日韩 国产精品免费观看| 99精品免费网| 亚洲激情啪啪| 亚洲激情成人| 午夜精品视频| 蜜乳av另类精品一区二区| 国产精品久久久对白| 99在线精品视频在线观看| 亚洲午夜一级| 狠狠色综合网| 欧美~级网站不卡| 米奇777在线欧美播放| 国产亚洲精品久久飘花| 日韩视频在线观看国产| 久久电影一区| 免费看黄裸体一级大秀欧美| 一本色道久久综合亚洲精品婷婷 | 亚洲天堂男人| 精品不卡一区二区三区| 狠狠久久综合婷婷不卡| 欧美日韩国产探花| 国产综合精品一区| 老司机精品久久| 欧美激情视频一区二区三区在线播放 | 国产久一道中文一区| 国产亚洲欧洲| 美女久久网站| 欧美~级网站不卡| 黄色亚洲精品| 久久精品综合| 欧美激情aⅴ一区二区三区| 欧美一区1区三区3区公司 | 麻豆av福利av久久av| 久久久福利视频| 国产综合自拍| 国产午夜久久| 欧美高清视频一区| 精品91视频| 裸体一区二区| 亚洲亚洲精品三区日韩精品在线视频| 亚洲精品一二| 久久综合一区|