一名 Google 安全研究人员在 Red Hat Linux 及其衍生版(如 Fedora 操作系统)的 DHCP 客户端中发现了一个严重的远程命令行注入漏洞。该漏洞编号为 CVE-2018-1111,可能会使得攻击者在目标系统上以 root 权限执行任意命令。

当你的系统加入网络,DHCP 客户端应用程序会让你的系统从 DHCP(动态主机配置协议)服务器自动接收网络配置参数,例如 IP 地址和 DNS 服务器。

此漏洞驻留在 DHCP 客户端软件包包含的 NetworkManager 集成脚本中,该软件包被配置为使用 DHCP 协议来获取网络配置。

来自 Google 安全小组的 Felix Wilhelm 发现,攻击者使用恶意 DHCP 服务器或与受害者连接到同一网络,可以通过欺骗 DHCP 响应来利用此漏洞,最终使得他们在受害者运行易受攻击的 DHCP 客户端的系统上执行具有 root 权限的任意命令。

虽然漏洞的全部细节尚未公布,但 Wilhelm 声称他的 PoC 漏洞利用代码很短,甚至可以放入推文中。

与此同时,来自土耳其的安全研究员 Barkın Kılıç 已经在 Twitter 上发布了一个针对 Red Hat Linux DHCP 客户端漏洞的概念验证代码。

在红帽的安全公告中,已确认该漏洞会影响 Red Hat Enterprise Linux 6 和 7,并且运行受感染版本的 dhclient 软件包的所有用户应尽快将软件包升级到新版本。红帽表示:

“用户可以选择删除或禁用易受攻击的脚本,但这会阻止在本地系统上配置 DHCP 服务器时提供的某些配置参数,例如本地 NTP 或 NIS 服务器的地址。”

Fedora 也针对 Fedora 26、27 和 28 发布了包含修复程序的新版本 DHCP 软件包。

其他流行的 Linux 发行版(如 OpenSUSE 和 Ubuntu)似乎没有受到此漏洞的影响,因为它们的 DHCP 客户端默认情况下没有 NetworkManager 集成脚本。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2018-05-18 09:29:52
市场情报 盛邦安全助某师范大学打造Web安全综合治理平台
随着教育Web应用的不断丰富以及网络环境日趋复杂化,Web安全威胁成为高校不得不正视的一个巨大挑战。为了强化对于Web资产与应用的安全管理,某师范大学在盛邦安全的帮助下 <详情>
2018-05-16 13:46:04
云安全 SonicWall推出Capture云平台,将虚拟功能及端点安全引入其广泛的网络安全产品组合
保护着全球超过100万个网络、值得信赖的安全合作伙伴SonicWall公司推出SonicWall Capture云平台,该平台将安全、管理、分析和实时威胁情报紧密集成在整个公司的网络、电子 <详情>
2018-05-11 10:46:44
云安全 工信部发布IPv6规模部署行动计划 强化网络安全保障
国家信息安全漏洞共享平台上周共收集、整理信息安全漏洞244个,互联网上出现“SIMATIC S7-400 PLC存在拒绝服务漏洞、D-Link DIR-815跨站脚本漏洞(CNVD-2018-08947)”等零 <详情>
2018-05-10 10:15:00
云资讯 IBM和红帽扩大合作 加速推动容器同混合云平台融合
近日,IBM和RedHat对外表示:为更好地将容器与混合云平台融合,双方将进一步扩大合作伙伴关系。 <详情>
2018-05-09 11:29:20
云资讯 红帽和微软达成合作 在Azure上提供OpenShift托管服务
在微软宣布Kubernetes托管服务开放后,红帽宣布其OpenShift托管Kubernetes服务即将在Azure上推出。Azure客户在在如何管理容器化应用程序这个问题上有多种选择。去年,微软 <详情>