安全播报

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
CVE-2022-2639:Linux Kernel openvswitch提权漏洞
2022-12-26 11:41:08 【
    
        
            0x01 简介
        
        
            
            
        
    
    Open vSwitch是一个开源的虚拟交换机,专门管理多租赁公共云计算环境,为网络管理员提供虚拟VM之间和之内的流量可见性和控制,已经成为大多数基于Linux虚拟机的默认选项。

    

    
        
            0x02 漏洞概述
        
        
            
            
        
    
    漏洞编号:CVE-2022-2639
    在openvswitch 内核模块中发现整数强制错误。给定足够多的操作,在为新流的新操作复制和保留内存时,reserve_sfa_size() 函数不会按预期返回 -EMSGSIZE,这可能会导致越界写入访问。此漏洞允许本地用户崩溃或可能提升他们在系统上的权限。 
    
    
        
            0x03 影响版本
        
    

    3.13 ≤ Linux Kernel < 5.18

    

    
        
            0x04 环境搭建
        
    
    Kali Linux
    https://www.kali.org/get-kali/#kali-virtual-machines

    

    
        
            0x05 漏洞复现
        
    
    uname -r 查看内核版本match
    
    
    下载漏洞poc
    https://github.com/avboy1337/CVE-2022-2639-PipeVersion
    
    编译执行
    
        gcc exploit.c -o exploit
./exploit
    
    

    

    
        
            0x06 修复方式
        
    
    可以通过将 openvswitch 内核模块列入黑名单来防止加载受影响的代码。

    

】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇DirtyPipe(CVE-2022-0847)漏洞.. 下一篇黑客正利用 XLL 文件攻击 Excel ..

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:010-56157787 ,010-56159998
企业QQ:4000043998
技术支持:010-56159998
E-Mail:800@fangyuba.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:4000043998 01056155355
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800