受影响系统:
Linux kernel 2.6.17 - 2.6.24.1
不受影响系统:
Linux kernel 2.6.24.2
描述:
Linux Kernel是开放源码操作系统Linux所使用的内核。
Linux Kernel的实现上存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。
Linux Kernel的fs/splice.c文件中的vmsplice_to_pipe没有正确地验证某些用户域指针,这允许本地攻击者通过特制的vmsplice系统调用获得root用户权限提升。
厂商补丁:
Debian已经为此发布了一个安全公告(DSA-1494-2)以及相应补丁:
DSA-1494-2:New linux-2.6 packages fix privilege escalation
漏洞分析:
官方最新过滤函数HTMLEncode,这次过滤了字符* ,再一次绕过过滤注射
Function HTMLEncode(fString)
fString=Replace(fString,CHR(9),"")
fString=Replace(fString,CHR(13),"")
fString=Replace(fString,CHR(22),"")
fString=Replace(fString,CHR(38),"&") '“&”
fString=Replace(fString,CHR(32)," ") '“ ”
fString=Replace(fString,CHR(34),""") '“"”
fString=Replace(fString,CHR(39),"'") '“'”
fString=Replace(fString,CHR(42),"*") '“*”
fString=Replace(fString,CHR(44),",") '“,”
fString=Replace(fString,CHR(45)&CHR(45),"--") '“--”
fString=Replace(fString,CHR(60),"<") '“<”
fString=Replace(fString,CHR(62),">") '“>”
fString=Replace(fString,CHR(92),"\") '“\”
fString=Replace(fString,CHR(59),";") '“;”
fString=Replace(fString,CHR(10),"
")
fString=ReplaceText(fString,"([])([a-z0-9]*);","$1$2;")
if SiteConfig("BannedText")<>"" then fString=ReplaceText(fString,"("&SiteConfig("BannedText")&")",string(len("&$1&"),"*"))
if IsSqlDataBase=0 then '过滤片假名(日文字符)[\u30A0-\u30FF] by yuzi
fString=escape(fString)
fString=ReplaceText(fString,"%u30([A-F][0-F])","0$1;")
fString=unescape(fString)
end if
HTMLEncode=fString
End Function
Members.asp漏洞文件作为测试:
SearchType=HTMLEncode(Request("SearchType")) //第8行
SearchText=HTMLEncode(Request("SearchText"))
SearchRole=RequestInt("SearchRole")
CurrentAccountStatus=HTMLEncode(Request("CurrentAccountStatus"))
古代由于认知有限,加上对鬼神的敬畏,人们无法用科学的眼光去理解自然环境的变化,凡是发生奇怪的事,就会被冠上怪力乱神之说。不过随着文明进步以及科学技术的发展,如今人们已经能够以科学的眼光去看待自然环境的...
「163邮箱免费下载_找部系统黑客小说-在哪里找手游黑客」首要咱们仍是找一个有参数传递的页面,在URL后边加上“and 1=2”进行测验,能够发现这些常用的sql注入指令现已被过滤掉了。 林子大了什么...
现在很多加盟商都想要通过加盟创业的方式来实现自己的人生理想,但是面对市场上众多的加盟品牌,大家都慌了神,不知道该如何进行选择,针对这个问题,我个人比较认可一品鸡排加盟项目,该品牌成立多年,在市场上有着...
现在的社会是一篇混乱的社会,大家都通过各种个样的渠道去生活,去赚钱,但是大家发现在在这些的渠道中唯有创业是做快速的获取到利益的办法,也只有创业可以获取到最多的财富,于是大家都开始加入到该加盟项目中来,...
怎么查看以前的微信聊天记录如何查他人手机通话记录扬州市当地口腔门诊骨干企业李军口腔门诊二十周年:广告词万余米! 扬州市当地牙科医疗龙头企业公司李军口腔科,二十岁! 扬州市六味牙科医院创立...
先追款后付款的黑客qq(黑客大户追款怎么联系)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑...