相关文章推荐
爱运动的奔马  ·  在龙岗诞生的大语言模型:凤凰GPT | ...·  2 周前    · 
独立的椰子  ·  114.ImageJ-视频逐帧导出和多图片合 ...·  1 周前    · 
任性的数据线  ·  Microsoft Ajax CDN 上的 ...·  1 周前    · 
刀枪不入的生姜  ·  Microsoft Ajax CDN 上的 ...·  1 周前    · 
刚毅的灭火器  ·  GIT permission denied ...·  5 天前    · 
追风的小笼包  ·  王腊芳-湖南大学经济与贸易学院·  8 月前    · 
年轻有为的小狗  ·  《独角兽战争》高清下载-动画片-夕阳小站·  1 年前    · 
腼腆的火柴  ·  惊世狂妃 漫画 - 抖音·  1 年前    · 
奔跑的创口贴  ·  Serverless ...·  1 年前    · 
稳重的皮带  ·  环保税开征在即 ...·  1 年前    · 
Code  ›  【漏洞预警】CVE-2022-2588:Linux Kernel 权限提升漏洞开发者社区
linux系统 kernel 网络安全 https
https://cloud.tencent.com/developer/article/2187582
俊逸的茶壶
2 月前
yuanfan2012

【漏洞预警】CVE-2022-2588:Linux Kernel 权限提升漏洞

前往小程序,Get 更优 阅读体验!
立即前往
腾讯云
开发者社区
文档 建议反馈 控制台
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
发布
首页
学习
活动
专区
圈层
工具
返回腾讯云官网
yuanfan2012
首页
学习
活动
专区
圈层
工具
返回腾讯云官网
社区首页 > 专栏 > 【漏洞预警】CVE-2022-2588:Linux Kernel 权限提升漏洞

【漏洞预警】CVE-2022-2588:Linux Kernel 权限提升漏洞

作者头像
yuanfan2012
发布 于 2022-12-06 19:59:31
发布 于 2022-12-06 19:59:31
2.3K 0 0
代码可运行
举报
文章被收录于专栏: WalkingCloud WalkingCloud
运行总次数: 0
代码可运行

【漏洞预警】CVE-2022-2588:Linux Kernel 权限提升漏洞(Dirtycred)

漏洞说明:

Linux kernel是开源操作系统Linux所使用的内核。在Linux 内核的 net/sched/cls_route.c 实现的 route4_change 中发现了一个存在 use-after-free 缺陷漏洞,该漏洞源于释放后重用,本地攻击者利用该漏洞会导致系统崩溃,可能会造成本地特权升级问题。

  • 公开时间:2022/09/22
  • CVE编号:CVE-2022-2588
  • 漏洞类型:UAF
  • 漏洞等级:高
  • 利用可能性:高
  • 攻击向量:-
  • 攻击成本:中
  • 影响范围:一般
  • 有无PoC/EXP:有

影响组件:

Linux_Kernel@[2.6.12-rc2, 5.19)

(图片点击放大查看)

排查方式:

获取 Linux_Kernel 版本,判断其版本在[2.6.12-rc2, 5.19)范围内

修复方案:

升级Linux_Kernel到 5.19 或更高版本

参考链接:

代码语言: javascript
代码 运行次数: 0
运行
复制
https://www.oscs1024.com/hd/MPS-2022-52796
https://seclists.org/oss-sec/2022/q3/132
https://access.redhat.com/security/cve/cve-2022-2588
https://ubuntu.com/security/CVE-2022-2588
https://security-tracker.debian.org/tracker/CVE-2022-2588
https://sensorstechforum.com/cve-2022-2588-linux-kernel/
https://thehackernews.com/2022/08/as-nasty-as-dirty-pipe-8-year-old-linux.html

(图片点击放大查看)

POC验证

下面为在CentOS8下和Ubuntu 22.04 LTS下使用漏洞PoC工具进行普通用户提权到root的过程

(图片点击放大查看)

代码语言: javascript
代码 运行次数: 0
运行
复制
工具来源地址https://github.com/Markakd/CVE-2022-2588

CentOS8下POC验证测试

代码语言: javascript
代码 运行次数: 0
运行
复制
su  - yuanfan
chmod 755 exp_file_credential
 
推荐文章
爱运动的奔马  ·  在龙岗诞生的大语言模型:凤凰GPT | 香港中文大学(深圳)数据科学学院
2 周前
独立的椰子  ·  114.ImageJ-视频逐帧导出和多图片合并为视频__bilibili
1 周前
任性的数据线  ·  Microsoft Ajax CDN 上的 jQuery UI 1.9.2 | Microsoft Learn
1 周前
刀枪不入的生姜  ·  Microsoft Ajax CDN 上的 jQuery UI 1.10.0 | Microsoft Learn
1 周前
刚毅的灭火器  ·  GIT permission denied publickey-阿里云
5 天前
追风的小笼包  ·  王腊芳-湖南大学经济与贸易学院
8 月前
年轻有为的小狗  ·  《独角兽战争》高清下载-动画片-夕阳小站
1 年前
腼腆的火柴  ·  惊世狂妃 漫画 - 抖音
1 年前
奔跑的创口贴  ·  Serverless 在大厂用到什么程度了?_高可用架构的博客-CSDN博客
1 年前
稳重的皮带  ·  环保税开征在即 专家详解首个绿色税种四大看点|排污|环保|税收_新浪新闻
1 年前
今天看啥   ·   Py中国   ·   codingpro   ·   小百科   ·   link之家   ·   卧龙AI搜索
删除内容请联系邮箱 2879853325@qq.com
Code - 代码工具平台
© 2024 ~ 沪ICP备11025650号