本文作者:心灵探险家

util-linux 2.40 发布,修复有 11 年历史的 wall 命令漏洞

util-linux 2.40 发布,修复有 11 年历史的 wall 命令漏洞摘要: 之家月日消息根据彭博社报道苹果公司今年早些时候已收购进一步扩充其在领域的实力之家查询公开资料成立于年总部位于加拿大安大略省的公司的两大核心技术分别是在制造过程中检查零之家月日消息软...

IT之家 3 月 15 日消息,根据彭博社报道,苹果公司今年早些时候已收购 DarwinAI,进一步扩充其在 AI 领域的实力。IT之家查询公开资料,DarwinAI 成立于 2017 年,总部位于加拿大安大略省的 Waterloo。DarwinAI 公司的两大核心技术分别是在制造过程中检查零...

IT之家 3 月 29 日消息,util-linux 软件包近日发布了 2.40 版本更新,修复了存在于 wall 命令中,持续了 11 年的漏洞。

该安全问题被命名为 WallEscape,追踪编号为 CVE-2024-28085,攻击者可利用该漏洞窃取密码或更改受害者的剪贴板。

WallEscape 会影响“wall”命令,该命令在 Linux 系统中通常用于向登录到同一系统(如服务器)的所有用户的终端广播消息。

由于在处理通过命令行参数输入时,转义序列会被不适当地过滤,因此无权限用户可利用该漏洞,使用转义控制字符在其他用户的终端上创建虚假的 SUDO 提示,并诱骗他们键入管理员密码。

IT之家注:

util-linux 2.40 发布,修复有 11 年历史的 wall 命令漏洞

util-linux

util-linux 项目的目的是为用户提供一套全面且功能强大的工具集,帮助他们在 Linux 系统中执行常见的任务。这些工具涵盖了各种领域,例如文件管理、磁盘管理、系统控制台实用程序和网络管理等。

wall 命令

wall 命令用于向系统当前所有打开的终端上输出信息。通过 wall 命令可将信息发送给每位同意接收公众信息的终端机用户,若不给予其信息内容,则 wall 命令会从标准输入设备读取数据,然后再把所得到的数据传送给所有终端机用户。

参考

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏

阅读
分享