【安全资讯】Linux suTrap本地权限提升漏洞PoC公开,管理员需紧急应对
概要:
安全研究人员披露了Linux suTrap本地权限提升漏洞的细节,该漏洞允许非特权用户在活动会话期间获取root权限。目前,漏洞详情及概念验证(PoC)利用代码已公开,这大大增加了大规模攻击的风险。系统管理员必须立即采取行动,以保护其环境免受潜在的系统入侵。主要内容:
该漏洞源于shadow-utils包处理交互式终端会话的方式。当root用户以交互方式运行su命令时,进程会跳过关键的终端隔离代码,导致目标用户直接继承root的控制终端。攻击者可通过滥用传统的TIOCSTI ioctl功能,利用后台进程向共享终端缓冲区注入按键。当管理员输入exit命令时,原始root shell会消费这些输入,并将恶意按键作为合法命令执行,从而授予攻击者完全的root权限。此漏洞影响多个主流企业级Linux发行版,包括RHEL 9、Rocky Linux 9、AlmaLinux 9、CentOS 7、RHEL 8、Amazon Linux 2023及Docker Desktop环境。这些系统均使用启用了传统TIOCSTI选项的内核。相比之下,Ubuntu 24.04及较新的Fedora版本默认禁用该功能,因此不易受此攻击影响。
为修复此漏洞,用户应立即升级至shadow-utils 4.20.0或更高版本。管理员也可通过设置内核参数dev.tty.legacy_tiocsti为0来禁用传统TIOCSTI功能。此外,建议避免从root到非特权账户运行交互式su会话,并优先使用sudo或启用pty标志的su等更安全的替代方案。鉴于PoC已公开,此漏洞被积极利用的可能性极高,相关组织应高度重视并尽快修补。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



