IT之家 11 月 1 日消息,科技媒體 bleepingcomputer 昨日(10 月 31 日)發(fā)布博文,報(bào)道稱有證據(jù)表明,有勒索軟件團(tuán)伙利用潛伏長(zhǎng)達(dá)十年的 Linux 內(nèi)核高危權(quán)限提升漏洞,獲取最高 root 權(quán)限,進(jìn)而完全接管設(shè)備、竊取數(shù)據(jù)。
IT之家援引博文介紹,該漏洞追蹤編號(hào)為 CVE-2024-1086,最早可以追溯到 2014 年 2 月提交的代碼,于 2024 年 1 月 31 日被披露,技術(shù)本質(zhì)是 netfilter: nf_tables 內(nèi)核組件中的一個(gè)“釋放后使用”(Use-After-Free)類型缺陷。
攻擊者一旦在本地系統(tǒng)上成功利用此漏洞,便能夠?qū)⒆陨頇?quán)限從普通用戶提升至系統(tǒng)最高級(jí)別的 root 權(quán)限。獲取 root 權(quán)限后,攻擊者便能完全控制受感染的設(shè)備,包括禁用安全防御、修改系統(tǒng)文件、安裝惡意軟件,甚至以此為跳板在網(wǎng)絡(luò)內(nèi)部進(jìn)行橫向移動(dòng),對(duì)其他設(shè)備構(gòu)成威脅。
此漏洞的影響范圍相當(dāng)廣泛,波及多個(gè)主流 Linux 發(fā)行版,包括但不限于 Debian、Ubuntu、Fedora 和 Red Hat。具體而言,使用從 3.15 到 6.8-rc1 版本 Linux 內(nèi)核的系統(tǒng)都可能受到威脅。
安全研究人員 Notselwyn 于 2024 年 3 月下旬公開了該漏洞的詳細(xì)技術(shù)分析和概念驗(yàn)證(PoC)攻擊代碼,此舉在幫助防御者理解風(fēng)險(xiǎn)的同時(shí),也降低了攻擊者利用該漏洞的門檻。