Linux 内核提权漏洞(CVE-2020-8835)

发布时间:2020-04-02 点击:


综述

当地时间3月30日,Openwall 邮件列表中公布了一个存在于 linux 内核中的提权漏洞(CVE-2020-8835)。

CVE-2020-8835 linux内核中 bpf 验证程序中的漏洞,由于未正确计算某些特定操作的寄存器范围,本地攻击者可能利用该漏洞来泄露敏感数据(内核内存)或者获得管理特权。

参考链接:

https://www.openwall.com/lists/oss-security/2020/03/30/3

受影响产品版本

  • Linux Kernel Version = 5.5

  • Linux Kernel Version = 5.4

解决方案

$ sudo sysctl kernel.unprivileged_bpf_disabled=1

$ echo kernel.unprivileged_bpf_disabled=1 | \

  sudo tee /etc/sysctl.d/90-CVE-2020-8835.conf

在使用安全引导的系统上,这个问题也会得到缓解。

Ubuntu 更多发行版信息详见如下链接,

https://people.canonical.com/~ubuntu-security/cve/2020/CVE-2020-8835.html

  • Debian bullseye 受影响,建议及时更新 Linux Kernel

https://security-tracker.debian.org/tracker/CVE-2020-8835

 

上一篇:TeamViewer用户密码破解漏洞预警

下一篇:Apache Tomcat文件包含漏洞(CVE-2020-1938)