加入收藏 | 设为首页 | 会员中心 | 我要投稿 成都站长网 (https://www.028zz.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 搭建环境 > Unix > 正文

X.Org漏洞将类Unix操作系统暴露于攻击之下

发布时间:2022-09-30 15:30:33 所属栏目:Unix 来源:网络
导读: 更多全球网络安全资讯尽在E安全官网
小编来报:严重的X.Org潜在漏洞可感染数个类Unix操作系统,该漏洞可用于提升权限以及执行任意代码。
X.Org是X Windows系统(亦称X11、X或 X-Windows)的

更多全球网络安全资讯尽在E安全官网

小编来报:严重的X.Org潜在漏洞可感染数个类Unix操作系统,该漏洞可用于提升权限以及执行任意代码。

X.Org是X Windows系统(亦称X11、X或 X-Windows)的一个流行开源实现,该图形视窗系统可用于柏克莱软件套件(BSD)及Linux操作系统。

纳伦德拉·辛德(Narendra Shinde)发现,任意文件覆盖漏洞感染了X.Org X服务器的1.19版本及更高版本,通过身份验证的攻击者可利用该漏洞提升权限,并利用获得的root权限执行任意代码。

该编码为CVE-2018-14665的安全漏洞约两年前被发现,其可通过提升权限感染运行X服务器的操作系统。

X.Org开发者警告道,“当X服务器在权限提升的情况下运行时(即当在具备setuid位权限的情况下安装X.Org,并由非root用户启动时),X.org X服务器中错误的命令行参数验证将导致权限提升和/或覆盖任意文件。”

受影响的操作系统包括:Red Hat,CentOS,Debian,Ubuntu以及OpenBSD。

有安全专家指出,该漏洞极易被利用——他们发布了一个可加到一条推文中的概念验证(PoC)。虽然发起攻击通常需要进行本地访问,但攻击者在特定情况下通过远程访问也能做到,即利用该漏洞来控制受感染的系统。

unix操作系统设计(英文版)_unix操作系统安装教程_unix操作系统

在 X.Org中发现的代码执行漏洞。

X.Org开发者于10月25日发布了补丁,操作系统也已经开始修复漏洞。尽管还有一种替代方法可用,但对于部分用户可能并不适用。

辛德称其于10月10日向Red Hat报告了该漏洞,并于两日后向X.Org开发者报告了该漏洞。而OpenBSD对于其于漏洞披露前一个小时才收到通知unix操作系统,表示不满。

(编辑:成都站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章