尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

内核版本卡在 v5.14–v6.6?先确认你的机器没中 CVE-2024-1086 本地提权

内核版本卡在 v5.14–v6.6?先确认你的机器没中 CVE-2024-1086 本地提权 内核版本卡在 v5.14–v6.6先确认你的机器没中 CVE-2024-1086 本地提权【免费下载链接】CVE-2024-1086Universal local privilege escalation Proof-of-Concept exploit for CVE-2024-1086, working on most Linux kernels between v5.14 and v6.6, including Debian, Ubuntu, and KernelCTF. The success rate is 99.4% in KernelCTF images.项目地址: https://gitcode.com/GitHub_Trending/cv/CVE-2024-1086如果你的 Ubuntu 或 Debian 还没装 2024 年 2 月的内核补丁先花 1 分钟做下面的自查。这是 CVE-2024-1086 本地提权问题普通登录用户有机会直接拿 root测试镜像上 100 次里 99 次能成。自查对照 6 项确认自己是否受影响先说结论下面 6 项全部命中的机器才需要看后面的复现和修复任何一项不满足这条利用链路就断了。内核版本落在 v5.14 到 v6.6 之间且不在已修复分支v5.15.149、v6.1.76、v6.6.15——跑uname -r对一下内核编译时启用了 CONFIG_NF_TABLESy内核编译时启用了 CONFIG_USER_NSysysctl kernel.unprivileged_userns_clone返回 1即允许普通用户创建命名空间CPU 架构是 x64/amd64PoC 目前只在这个平台验证过物理内存不超过 32GiB更大的机器要用 PoC得改src/config.h里的 CONFIG_PHYS_MEM两个豁免条件命中任何一条都可以直接翻篇内核 v6.4 且开了 CONFIG_INIT_ON_ALLOC_DEFAULT_ONyUbuntu v6.5 就属于这种利用不成立注意区分两件事底层缺陷从 v3.15 一直存在到 v6.8-rc1但通用 PoC 只覆盖 v5.14 到 v6.6 这个窗口。其他发行版没有官方测试结论机制上大概率同样可行按上表逐项核对即可。机制nf_tables 里那次双重释放到底动了什么先交代背景。nf_tables 是内核里执行防火墙规则表的子系统每个进来的网络包都会被它过一遍规则。缺陷就在这条路径的内存管理上特定构造的包会让内核把同一块包缓冲释放两次。打个比方。这像酒店前台把同一间房的钥匙开给了两位客人第一位退房时房卡被回收、系统却没清记录第二位随即入住。第一位再刷原来的房卡门照样开而对应的储物格早被第二位塞满了自己的行李。PoC 做的就是同一件事——先用恶意包制造双重释放再往回收的缓冲里写入攻击者控制的数据让内核后续处理包时按这份数据走最后把代码执行权交回给发起攻击的普通用户。为什么普通用户也做得到靠三个开关配合CONFIG_NF_TABLESy提供攻击面CONFIG_USER_NSy加上kernel.unprivileged_userns_clone1让不需要 root 就能建一个隔离的网络沙盒在里面构造触发包。Debian、Ubuntu 和 KernelCTF 的默认镜像恰好全开装完就能跑。反过来v6.4 内核如果带CONFIG_INIT_ON_ALLOC_DEFAULT_ONy如 Ubuntu v6.5新分配的内存会被清零利用依赖的残留数据直接没了链条就断在这。复现隔离虚机里的三步验证前置条件一台隔离的 x64 虚机Debian、Ubuntu 或 KernelCTF 镜像内核处于受影响窗口BIOS 里关掉 WiFi 网卡周围无线活动多会让利用极不稳定内存 32GiB 以内或准备好改src/config.h的 CONFIG_PHYS_MEM。取代码并构建git clone https://gitcode.com/GitHub_Trending/cv/CVE-2024-1086进目录执行make不想编译的话仓库发布页有现成的 x64 预编译二进制两种途径任选其一。按需改配置物理内存超过 32GiB 时调大 CONFIG_PHYS_MEM通过 SSH 或反向 shell 进入的话把 CONFIG_REDIRECT_LOG 置 1减少多余的网络流量。执行./exploit。预期结果分两段先拿到 root shell随后系统内核恐慌直接挂掉。⚠️ 这个崩溃是作者故意保留的副作用——让利用行为更明显、更难在真实环境里悄悄完成shell 在恐慌前已经可用往磁盘写个后门就能留持久化。修复24 小时内做什么长期做什么24 小时内升级内核到打过补丁的版本v5.15.149、v6.1.76、v6.6.15补丁 2024 年 2 月随 stable 分支放出。暂时排不了升级窗口的先执行sysctl -w kernel.unprivileged_userns_clone0砍掉非特权用户命名空间这条入口。业务允许的话直接卸载 nf_tables 模块modprobe -r nf_tables防火墙走老路径兜底。长期订阅所用发行版和内核 stable 分支的安全公告把内核补丁纳入例行发布流程别积压超过一个季度。清点本地登录权限能收回 shell 的账户就收回缩小能登录的人这个集合。主机侧加监控盯异常提权和异常模块加载动作利用一旦尝试就有记录可查。现在就能做的一件事ssh 到每台在跑的机器uname -r一下把结果和上面的版本清单对一遍。对不上的今天就把升级排进变更单。【免费下载链接】CVE-2024-1086Universal local privilege escalation Proof-of-Concept exploit for CVE-2024-1086, working on most Linux kernels between v5.14 and v6.6, including Debian, Ubuntu, and KernelCTF. The success rate is 99.4% in KernelCTF images.项目地址: https://gitcode.com/GitHub_Trending/cv/CVE-2024-1086创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表