您现在的位置是:测试开发营 > 网络安全
CVE-2022-23093:ping漏洞影响FreeBSD系统
测试开发营2025-11-26 18:58:26【网络安全】7人已围观
简介研究人员在Ping服务中发现一个栈缓存溢出漏洞,攻击者利用该漏洞可接管FreeBSD操作系统。Ping是使用ICMP消息测试远程主机可达性的程序。为发送ICMP消息,ping使用原始socket,因此
研究人员在Ping服务中发现一个栈缓存溢出漏洞,洞影攻击者利用该漏洞可接管FreeBSD操作系统。响F系统

Ping是洞影使用ICMP消息测试远程主机可达性的程序 。为发送ICMP消息,响F系统ping使用原始socket ,洞影因此需要较高的香港云服务器响F系统权限。为使非特权用户能够使用ping功能,洞影安装了setuid bit集。响F系统Ping运行后 ,洞影会创建一个原始socket,响F系统然后撤销其特权。洞影
漏洞概述研究人员在Ping服务模块中发现一个基于栈的建站模板响F系统缓存溢出漏洞,漏洞CVE编号为CVE-2022-23093,洞影影响所有FreeBSD操作系统版本。响F系统
Ping模块会从网络中读取原始的洞影IP报文以处理pr_pack() 函数中的响应。为处理该响应,高防服务器ping必须重构IP header、ICMP header、以及"quoted packet"。quoted packet表示产生了ICMP 错误,quoted packet也有IP header和 ICMP header 。
pr_pack() 会复制接收到的IP和ICMP header到栈缓存中,云计算用于下一步处理。但是没有考虑到响应和quoted packet中的IP header中存在IP option header的问题 。如果存在IP option ,那么pr_pack() 就会产生溢出 ,免费模板最大40字节。
漏洞影响该漏洞可以被远程主机触发 ,引发ping 服务奔溃。恶意主机也可能在ping 中触发远程代码执行。攻击者利用该漏洞通过远程代码执行最终可以实现接管操作系统的目的。模板下载
漏洞影响所有FreeBSD 系统版本。目前,FreeBSD操作系统维护者已发布了安全更新 。
更多参见:https://www.freebsd.org/security/advisories/FreeBSD-SA-22:15.ping.asc
本文翻译自 :https://thehackernews.com/2022/12/critical-ping-vulnerability-allows.html
很赞哦!(2158)
上一篇: 八款免费的企业级补丁管理工具特点分析
下一篇: 什么是网络安全网格,它如何增强网络安全?
相关文章
- 迄今最详细的人工智能网络攻击分类指南
- 极光风扇(享受清凉瞬间,让你的夏天变得更舒适)
- 使用Mac电脑通过U盘安装Windows7系统(完整教程分享,让您轻松在Mac电脑上安装Windows7系统)
- 日版Z3手机性能与用户体验全面评估(解析日版Z3手机的关键亮点和用户反馈)
- 基线核查和系统加固在基础防御中的重要性
- Win10与黑苹果双系统安装教程(详细教你如何在一台电脑上安装双系统,并享受黑苹果的魅力)
- 飞燕空调性能评测(了解飞燕空调的优势与劣势)
- 征服者NO911H(探索速度与激情的极限,畅享驾驶的乐趣)
- 网宿安全2022年Web安全观察报告:API成头号攻击目标,DDoS、Bot攻击倍增
- 酷派5367全网通手机评测(探索酷派5367全网通手机的性能和功能特点)







