0


【漏洞预警】Linux kernel权限提升漏洞(CVE-2024-1086)

一、漏洞****概述

漏洞名称

Linux kernel权限提升漏洞

CVE ID

CVE-2024-1086

漏洞类型

Use-After-Free

发现时间

2024-03-28

漏洞评分

7.8

漏洞等级

高危

攻击向量

本地

所需权限

利用难度

用户交互

PoC/EXP

已公开

在野利用

未知

Netfilter是Linux内核中的一个数据包处理模块,它可以提供数据包的过滤、转发、地址转换NAT功能。

2024年3月28日,监测到 Linux kernel权限提升漏洞(CVE-2024-1086)的PoC/EXP在互联网上公开,该漏洞的CVSS评分为7.8,目前漏洞细节已经公开披露。

Linux内核版本v5.14 – v6.6的netfilter 子系统nf_tables组件中存在释放后使用漏洞,由于在nft_verdict_init()函数中,允许正值作为hook判决中的丢弃错误,因此当NF_DROP发出类似于NF_ACCEPT的丢弃错误时,nf_hook_slow()函数可能会导致双重释放漏洞,本地低权限威胁者可利用该漏洞将权限提升为root。

二、漏洞复现

《【漏洞预警】Linux kernel权限提升漏洞(CVE-2024-1086)》

三、影响范围

该漏洞影响了使用Linux内核版本v5.14 – v6.6 版本(不包括分支修补版本 v5.15.149、v6.1.76和v6.6.15)的大多数Linux系统/内核,包括CentOS、Debian、Ubuntu和KernelCTF等,部分测试内核版本及结果如下:

《【漏洞预警】Linux kernel权限提升漏洞(CVE-2024-1086)》

四、安全措施

**4.1 **升级版本

目前该漏洞已经修复,受影响用户可升级到Linux内核v5.15.149、v6.1.76、v6.6.15或更高版本。

下载链接:

https://kernel.org/

**4.2 **临时措施

暂无。

**4.3 **通用建议

定期更新系统补丁,减少系统漏洞,提升服务器的安全性。

加强系统和网络的访问控制,修改防火墙策略,关闭非必要的应用端口或服务,减少将危险服务(如SSH、RDP等)暴露到公网,减少攻击面。

使用企业级安全产品,提升企业的网络安全性能。

加强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应保持在最低限度。

启用强密码策略并设置为定期修改。

**4.4 **参考链接

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f342de4e2f33e0e39165d8639387aa6c19dff660

https://kernel.dance/#f342de4e2f33e0e39165d8639387aa6c19dff660

https://pwning.tech/nftables/

五、exp地址

EXP项目在这里:
https://github.com/notselwyn/cve-2024-1086

?

1

2

3

4

5

6

7

8

9

10

11

Caveats: 注意事项:
该漏洞不适用于kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y 的v6.4>内核(包括Ubuntu v6.5)
该漏洞需要用户名称空间(kconfig CONFIG_USER_NS=y ),这些用户名称空间是非特权的(sh命令 sysctl kernel.unprivileged_userns_clone = 1),并且启用了nf_tables(kconfig CONFIG_NF_TABLES=y )。默认情况下,这些都在Debian、Ubuntu和KernelCTF上启用。其他发行版还没有经过测试,但可能也可以工作。
该漏洞可能是不稳定的系统与大量的网络活动
带有WiFi适配器的系统,当被高使用率的WiFi网络包围时,将非常不稳定。
在测试设备上,请通过BIOS关闭WiFi适配器。
标签: linux 网络 运维

本文转载自: https://blog.csdn.net/qq_18209847/article/details/137499023
版权归原作者 大棉花哥哥 所有, 如有侵权,请联系我们删除。

“【漏洞预警】Linux kernel权限提升漏洞(CVE-2024-1086)”的评论:

还没有评论