数据库

CVE-2022-23093:ping漏洞影响FreeBSD系统

字号+作者:创站实验室来源:物联网2025-11-26 18:44:47我要评论(0)

研究人员在Ping服务中发现一个栈缓存溢出漏洞,攻击者利用该漏洞可接管FreeBSD操作系统。Ping是使用ICMP消息测试远程主机可达性的程序。为发送ICMP消息,ping使用原始socket,因此

研究人员在Ping服务中发现一个栈缓存溢出漏洞,洞影攻击者利用该漏洞可接管FreeBSD操作系统。响F系统

Ping是洞影使用ICMP消息测试远程主机可达性的程序。为发送ICMP消息 ,响F系统ping使用原始socket ,洞影因此需要较高的高防服务器响F系统权限。为使非特权用户能够使用ping功能 ,洞影安装了setuid bit集 。响F系统Ping运行后,洞影会创建一个原始socket,响F系统然后撤销其特权。洞影

漏洞概述

研究人员在Ping服务模块中发现一个基于栈的服务器租用响F系统缓存溢出漏洞,漏洞CVE编号为CVE-2022-23093,洞影影响所有FreeBSD操作系统版本 。响F系统

Ping模块会从网络中读取原始的洞影IP报文以处理pr_pack() 函数中的响应。为处理该响应,源码下载ping必须重构IP header 、ICMP header、以及"quoted packet"。quoted packet表示产生了ICMP 错误 ,quoted packet也有IP header和 ICMP header 。

pr_pack() 会复制接收到的IP和ICMP header到栈缓存中,建站模板用于下一步处理 。但是没有考虑到响应和quoted packet中的IP header中存在IP option header的问题。如果存在IP option,那么pr_pack() 就会产生溢出 ,云计算最大40字节 。

漏洞影响

该漏洞可以被远程主机触发 ,引发ping 服务奔溃 。恶意主机也可能在ping 中触发远程代码执行。攻击者利用该漏洞通过远程代码执行最终可以实现接管操作系统的目的 。免费模板

漏洞影响所有FreeBSD 系统版本。目前 ,FreeBSD操作系统维护者已发布了安全更新  。

更多参见:https://www.freebsd.org/security/advisories/FreeBSD-SA-22:15.ping.asc

本文翻译自:https://thehackernews.com/2022/12/critical-ping-vulnerability-allows.html

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • CISA 漏洞目录“再添”七个安全漏洞

    CISA 漏洞目录“再添”七个安全漏洞

    2025-11-26 18:37

  • 2024年的超大规模企业:全球最大的数据中心运营商下一步将走向何方?

    2024年的超大规模企业:全球最大的数据中心运营商下一步将走向何方?

    2025-11-26 17:23

  • 量子计算和人工智能:飞跃还是遥远的梦想?

    量子计算和人工智能:飞跃还是遥远的梦想?

    2025-11-26 17:10

  • 数据中心建设热潮将焦点转向新兴市场

    数据中心建设热潮将焦点转向新兴市场

    2025-11-26 16:20

网友点评