潜伏 11 年之久,Linux 惊现高危内核漏洞 "Phoenix Talon"

Quadra Kill!

Linux惊现四个高危内核漏洞:

近日启明星辰ADLab(积极防御实验室)发现Linux内核存在四个极度危险的漏洞——代号“Phoenix Talon”(CVE编号:CVE-2017-8890、CVE-2017-9075、CVE-2017-9076、CVE-2017-9077)。经研究这些漏洞在Linux内核中至少已经存在了11年,几乎影响了这11年间发布的所有Linux内核和对应的发行版本以及相关国产系统。

漏洞危害

Linux存在着许多不同的版本,比如Redhat、Centos、Ubuntu、Suse,包括很多国产化操作系统也使用了Linux内核。Linux凭借其开源和安全性的优势,常被用作网站、游戏、应用服务器的操作系统。除此之外Linux可以运行在多种硬件平台上,比如X86服务器、台式计算机、网络设备、平板电脑、机顶盒、游戏机等。

“Phoenix Talon”漏洞可被攻击者利用来发起DOS攻击,且在符合一定利用条件的情况下可导致远程代码执行,包括传输层的TCP、DCCP、SCTP以及网络层的IPv4和IPv6协议均受影响。如攻击者利用该漏洞发起攻击可导致部署Linux操作系统的网站服务器、应用服务器、中间服务器宕机或被控制!

这些漏洞中以CVE-2017-8890最为严重,该漏洞一举拿下了Linux内核漏洞两个评分标准的史上最高分: CVSS V2评分达到满分10.0,CVSS V3评分是历史最高分9.8,由此可见该漏洞的恐怖程度!!!

影响范围

◆受影响的内核版本:

Linux kernel 2.5.69~Linux kernel 4.11的所有版本都受“Phoenix Talon”影响

◆受影响的发行版本:

经开源社区验证部分受影响发行版本(不完整列表)如下:

  • Red Hat Enterprise MRG 2
  • Red Hat Enterprise Linux 7
  • Red Hat Enterprise Linux 6
  • Red Hat Enterprise Linux 5
  • SUSE Linux Enterprise Desktop 12 SP1
  • SUSE Linux Enterprise Desktop 12 SP2
  • SUSE Linux Enterprise Server 11 SP3 LTSS
  • SUSE Linux Enterprise Server 11 SP4
  • SUSE Linux Enterprise Server 12 GA
  • SUSE Linux Enterprise Server 12 SP1
  • SUSE Linux Enterprise Server 12 SP2
  • SUSE Linux Enterprise Server for SAP 11 SP3
  • SUSE Linux Enterprise Server for SAP 11 SP4
  • SUSE Linux Enterprise Server for SAP 12 GA
  • SUSE Linux Enterprise Server for SAP 12 SP1
  • SUSE Linux Enterprise Server for SAP 12 SP2

另外,启明星辰ADLab对下列的部分发行版本做了测试,确认均受“Phoenix Talon”漏洞影响:

  • Ubuntu 14.04LTS (Trusty Tahr)
  • Ubuntu 16.04LTS (Xenial Xerus)
  • Ubuntu 16.10(Yakkety Yak)
  • Ubuntu 17.04(Zesty Zapus)
  • Ubuntu 17.10(Artful Aardvark)

漏洞修复建议

官方已经发布了修复该问题的补丁,可通过升级Linux内核修复“Phoenix Talon”相关漏洞

使用 Grsecurity/PaX 对内核进行加固

“ Phoenix Talon ”在Linux内核中潜伏长达11年之久,影响范围非常广泛,漏洞如被利用,其攻击代码无法在网络层进行有效检测,因此请广大用户及时对该漏洞进行检测并给存在问题的系统内核打上补丁,避免遭受该漏洞导致的网络安全事件!

本文来自开源中国社区 [http://www.oschina.net]

时间: 2024-09-20 04:23:09

潜伏 11 年之久,Linux 惊现高危内核漏洞 "Phoenix Talon"的相关文章

Linux内核漏洞Phoenix Talon 只有CVE-2017-8890可以远程DoS及RCE 绿盟科技发布安全威胁通告

Linux被爆潜藏11年的内核漏洞,绿盟科技发布<Linux 多个内核拒绝服务漏洞(CVE-2017-8890 CVE-2017-9075 CVE-2017-9076 CVE-2017-9077)安全威胁通告>.通告全文如下: Linux 多个内核拒绝服务漏洞 近日, 内核存在的多个拒绝服务漏洞被公布,涉及CVE-2017-8890.CVE-2017-9075.CVE-2017-9076.CVE-2017-9077,影响几乎所有Linux kernel 2.5.69 ~Linux kernel

当当网疑似被黑客入侵 网络惊现nginx 0day漏洞

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 5月21日消息:发现当当网被nginx 0day漏洞黑掉了,但是黑客未作进一步的破坏行动. 有兴趣的可以查看地址:http://bbs.dangdang.com/attachments/tool.txt 截图为证: 国内顶级安全团队80sec于5.20日下午6点发布了一个关于nginx的漏洞通告,由于该漏洞的存在,使用nginx+php组建的

安卓惊现电话权限漏洞

CM Security(金山手机毒霸)发现安卓系统存在一个高危漏洞:安卓系统利用该漏洞无须申请电话权限,也能拨打任意电话,包括利用拨号盘拨打特殊号码执行系统指令,比如清空手机数据.CM Security已紧急升级,阻止安卓恶意程序利用电话权限漏洞. "正常安卓程序如果需要拨打电话,必须在安装前申请系统权限,用户可以使用金山手机毒霸管理手机里的应用软件是否可以使用系统权限." CM Security安全专家解释说,"现在,由于电话权限漏洞的出现,恶意程序可以绕过系统限制来达到恶

苹果手机iOS系统惊现“零日漏洞”

美国"守望者"智能手机安全公司25日在官方博客发布文章说,苹果手机iOS操作系统存在3个安全漏洞,均属于"零日漏洞",会被一种复杂的间谍软件利用对特定苹果手机用户发动持续攻击. 苹果公司对此迅速反应,针对安全漏洞进行了系统修复.研究人员建议,所有苹果手机用户马上将操作系统更新至最新版本. "守望者"公司博客文章说,苹果iOS操作系统的3个关键安全漏洞被命名为"三叉戟",它们属于"零日漏洞",即被黑客发现后立

旧版IE浏览器惊现新零时漏洞 最新版不受影响

摘要: 据国外媒体报道,安全厂商FireEye在微软IE浏览器中发现了一个新的零时安全漏洞,并且该漏洞可能会被网络犯罪分子广泛利用.据悉,受到该漏洞影响只有IE6.7和8,IE9和10不存在这个安 据国外媒体报道,安全厂商FireEye在微软IE浏览器中发现了一个新的零时安全漏洞,并且该漏洞可能会被网络犯罪分子广泛利用.据悉,受到该漏洞影响只有IE6.7和8,IE9和10不存在这个安全漏洞. Dustin Childs of Microsoft Trustworthy Computing对媒体表

谷歌修复Linux内核漏洞未知风险

密钥环设施中的Linux内核漏洞可能允许利用提高特权以本地用户在内核中执行代码,不过该危险及其可能造成的影响已经为专家所重视. Perception Point研究小组在一篇博文中表示该漏洞自2012年起就一直存在于Linux内核中.该小组也创建了一个概念验证利用,不过该漏洞利用尚未外传. Perception Point研究小组称该Linux内核漏洞"已影响了近千万的Linux PC和服务器,66%的安卓设备,不过谷歌对其可能影响的安卓设备数量颇有微词. 尽管安卓是基于Linux内核的,然而不

神舟工场惊现上万台国际支援笔电,神舟出国了

昨日,神舟笔记本吧网友爆料"神舟工场惊现国际援外大单",称最少有上万台援外电脑正在临盆.发货中.   网友"神船赵子布"昨日在神舟笔记本吧爆料,称神舟工场大库寄存了少量印有"CHINA AID"字样的笔记本电脑产物,相关任务人员向其流露这是神舟国际支援大单.该网友暗示,这批援外电脑能够有上万台,今朝已有一部门运到大库,还有一部门正在临盆中. 发觉爆料后,第一时候联系了神舟电脑营销部任务人员,向其求证网友爆料是不是失实.神舟营销部任务人员答复暗示,

惊现相似环评报告晶科能源涉嫌氟泄漏遭处罚

日前,深陷"污染门"的晶科能源(JKS.N),其浙江生产基地浙江晶科能源有限公司 (以下简称浙江晶科)被海宁市环保部门认定存在环境违法行为,并遭到47万元罚款以及涉污生产线被停等各种处罚措施. 据当地媒体报道,浙江晶科按环评要求建设相关环保设施,但由于管理不到位,污泥清运不及时等造成了环境问题.但 <每日经济新闻>调查发现,浙江晶科的相关环评本身也存在诸多疑点. 与此同时,记者也从晶科能源二季度财报发现,看似营收增长的背后其实问题多,仅实现净利润3640万美元,环比下滑幅度

《康熙来了》现场惊现裸男网友炮轰:太低俗

<康熙来了>小S和裸男合影(1/16张) 哇!小S太敢了!居然跟全裸男合影!"昨日,<康熙来了>官方微博上惊曝一张照片--小S与一名全身赤裸的男人合影,男人右手挡住敏感部位,左手则在脖子前摆出一个"V"字,站在身边的小S更面带笑容与他合影. 虽然<康熙来了>强调这段不会在节目中播出,但照片仍在网上引起了轰动:裸男经证实是之前并不太出名的歌手CIRCUSkid.昨日,CIRCUSkid的微博受到强烈关注,众多 网友更斥责他如此走红的手段太&q