您现在的位置是:测试开发营 > 人工智能
CVE-2022-23093:ping漏洞影响FreeBSD系统
测试开发营2025-11-26 19:06:23【人工智能】9人已围观
简介研究人员在Ping服务中发现一个栈缓存溢出漏洞,攻击者利用该漏洞可接管FreeBSD操作系统。Ping是使用ICMP消息测试远程主机可达性的程序。为发送ICMP消息,ping使用原始socket,因此
研究人员在Ping服务中发现一个栈缓存溢出漏洞 ,洞影攻击者利用该漏洞可接管FreeBSD操作系统。响F系统

Ping是洞影使用ICMP消息测试远程主机可达性的程序。为发送ICMP消息,响F系统ping使用原始socket ,洞影因此需要较高的高防服务器响F系统权限。为使非特权用户能够使用ping功能,洞影安装了setuid bit集。响F系统Ping运行后,洞影会创建一个原始socket,响F系统然后撤销其特权 。洞影
漏洞概述研究人员在Ping服务模块中发现一个基于栈的源码库响F系统缓存溢出漏洞,漏洞CVE编号为CVE-2022-23093 ,洞影影响所有FreeBSD操作系统版本 。响F系统
Ping模块会从网络中读取原始的洞影IP报文以处理pr_pack() 函数中的响应。为处理该响应,建站模板ping必须重构IP header 、ICMP header 、以及"quoted packet"。quoted packet表示产生了ICMP 错误,quoted packet也有IP header和 ICMP header 。
pr_pack() 会复制接收到的IP和ICMP header到栈缓存中,亿华云用于下一步处理。但是没有考虑到响应和quoted packet中的IP header中存在IP option header的问题 。如果存在IP option,那么pr_pack() 就会产生溢出 ,免费模板最大40字节 。
漏洞影响该漏洞可以被远程主机触发,引发ping 服务奔溃。恶意主机也可能在ping 中触发远程代码执行。攻击者利用该漏洞通过远程代码执行最终可以实现接管操作系统的目的 。服务器租用
漏洞影响所有FreeBSD 系统版本。目前 ,FreeBSD操作系统维护者已发布了安全更新。
更多参见 :https://www.freebsd.org/security/advisories/FreeBSD-SA-22:15.ping.asc
本文翻译自 :https://thehackernews.com/2022/12/critical-ping-vulnerability-allows.html
很赞哦!(251)
相关文章
- 黑客深度伪造员工声音发起攻击,成功入侵IT巨头Retool
- Win10免U盘重装教程(快速安装Win10系统,告别U盘烧录繁琐)
- 如何通过BIOS激活Win7操作系统(使用BIOS来激活Windows7操作系统的详细步骤)
- 通过U盘启动安装电脑系统的详细教程(轻松快速,以U盘为介质安装电脑系统)
- 一种新兴的身份安全理念——身份结构免疫
- 省级农信数据中心建设趋势与无损技术创新应用
- 村田中国参展OCP China Day 2022: 为数据中心提供安全、绿色供电,赋能算力提升
- 以老表数码(方便快捷的数码购物体验,尽在以老表数码)
- 网络安全专家提醒:赶快断开智能电视和互联网的连接
- 戴尔科技PowerStore越高的数据缩减比 有效提升存储效率







