当前位置: 首页 > news >正文

LKRG 0.9.0发布:发现7个Linux内核漏洞,含4个CVE编号

在LKRG的开发和测试过程中,我发现了7个Linux内核漏洞,其中4个拥有CVE编号(但1个CVE编号覆盖了2个漏洞):

CVE-2021-3411 - Linux内核:KRETPROBES和优化器缺陷
CVE-2020-27825 - Linux内核:由于竞态条件导致ftrace环形缓冲区调整大小逻辑中的Use-After-Free漏洞
CVE-2020-25220 - Linux内核:针对CVE-2020-14356的后补丁中的Use-After-Free漏洞(受影响内核:4.9.233之前的4.9.x、4.14.194之前的4.14.x、4.19.140之前的4.19.x)
CVE-2020-14356 - Linux内核:cgroup BPF组件中的Use-After-Free漏洞(受影响内核:4.5+至5.7.10)

我还发现了与ftrace UAF漏洞(CVE-2020-27825)相关的其他两个问题:

  • 未真正解决的死锁问题,开发者表示会关注但更新甚少
  • 与hwlatd内核线程相关的代码问题:其启动/终止同步机制存在错误,可能导致内核持续产生WARN提示

CVE-2021-3411涉及两种不同类型的漏洞:

  • KRETPROBE功能损坏(近期报告)
  • KPROBE优化器与链接器最新更改的兼容性问题

此外,我还发现了一个关于濒死进程中内核信号处理的漏洞:
CVE-2020-12826 - 5.6.5之前版本的Linux内核未充分限制退出信号
(但我不确定是否在LKRG相关工作期间发现,故未计入统计,否则总数应为8个漏洞,其中5个含CVE编号)

虽然这些数据令人担忧,但可以作为LKRG新版本发布的背景故事,也可能成为技术会议的精彩演讲主题。

完整公告请参阅:https://www.openwall.com/lists/announce/2021/04/12/1

此致,
Adam
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
公众号二维码

http://www.sczhlp.com/news/32055/

相关文章:

  • 手机网站 手机app百度公司介绍
  • 网站建设与管理自考题营销型网站建设的步骤流程是什么
  • hao123主页怎么删除郑州seo联系搜点网络效果好
  • 网站主题制作google官网下载
  • 网站怎么做跳转安全网络推广员要怎么做
  • 自己的公众号怎么做的关键词优化需要从哪些方面开展
  • 杭州seo关键词优化公司seo从入门到精通
  • 第一阶段-01
  • Linux基础知识
  • 软考系统分析师每日学习卡 | [日期:2025-08-23] | [今日主题:层次化网络设计]
  • 做公司点评的网站网站首页不收录
  • 国人经典wordpress主题liveoseo建站优化推广
  • 做网站运营需要学的东西中国万网官网登录
  • 国外网站代做开发客户的70个渠道
  • 邢台地区网站建设可以免费发帖的网站
  • 王爷到电视剧演员表360优化大师app下载
  • 宁波手机网站建设搜索引擎优化的基本内容
  • 做棋牌网站建设多少钱郑州seo优化服务
  • wordpress搭建企业网站思路企业网站营销实现方式
  • wordpress网站例免费发帖推广平台有哪些
  • 8.21 晚自习随笔 关于娱乐方式
  • 做视频的教学直播网站网络营销前景和现状分析
  • 网站上传用什么软件做视频格式全网搜索指数
  • 今日上海大事件网站seo技术
  • wordpress英文模板下载地址前端性能优化
  • 智投助手公测版发布
  • wordpress进后台慢百度seo搜索引擎优化方案
  • 利用wordpress赚钱seo查询5118
  • 晋州建设规划局网站百度一下首页网页百度
  • 怎样开发游戏搜索引擎优化到底是优化什么