当前位置:主页>资 讯>安全动态>

可威胁路由器系统安全的代码执行漏洞曝出

  谷歌研究人员称近日在Linux、FreeBSD、OpenBSD、NetBSD、macOS等操作系统甚至一些路由器固件中,发现一个通用软件包工具内存在至少3个可远程执行恶意代码的漏洞。
 


 

  可威胁路由器系统安全的代码执行漏洞曝出

  而这个通用软件包工具是DNSMasq,其是一个可提供DNS缓存和DHCP服务功能、轻量且易配置的代码库。DNSMasq被广泛应用于Android、Ubuntu和其他Linux发行版系统上,同时也被应用在路由器固件上。

  在上周发现的Dnsmasq里存在的7个漏洞中,有3个是允许远程执行恶意代码的漏洞。以其中一个编号为CVE-2017-14493的漏洞为例,是针对DHCP功能的,基于堆栈的缓冲区的溢出漏洞。如果结合一个单独的信息泄漏漏洞,攻击者可以绕过地址空间布局随机化(ASLR)的关键保护,进而规避其他防御机制。

  注:ASLR是为了防止攻击者在内存中能够可靠地对跳转到特定利用函数。
 


 

  建议大家随时关注系统更新

  所幸谷歌安全研究人员表示,他们正与DNSMasq的维护人员保持联系,以期在2.78版本上修补上述存在的漏洞。此外,针对该漏洞的Android安全更新将在未来几周内发布。不过,其他受影响系统尚未及时推出安全补丁,需持续关注。

  另外6个漏洞的编码分别为:cve-2017-14491,cve-2017-14492,cve-2017-14494,cve-2017-14495,cve-2017-14496和cve-2017-13704,建议大家随时关注系统更新。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

全球僵尸网络掌控670万被劫持设备 俄罗斯居

全球僵尸网络掌控670万被劫持设备 俄罗斯居榜首

首次Mirai僵尸网络攻击之后1年,全球僵尸网络持续增长,很多国家和城市都无意中托管了...[详细]

可威胁路由器系统安全的代码执行漏洞曝出

可威胁路由器系统安全的代码执行漏洞曝出

谷歌研究人员称近日在Linux、FreeBSD、OpenBSD、NetBSD、macOS等操作系统甚至一些路由...[详细]

甲骨文发布自动化数据库 可自行修复网络安

甲骨文发布自动化数据库 可自行修复网络安全漏洞

甲骨文周日在旧金山召开了年度用户大会Oracle OpenWorld大会,公司联合创始人兼执行董...[详细]

DuoSecurity研究报告称:大量Mac运行过时固

DuoSecurity研究报告称:大量Mac运行过时固件,易受到严重威胁

来自 Duo Security 的研究报告称,大量的 Mac 电脑运行的都是过时的 EFI 固件,这意味...[详细]

存在2年之久的Linux内核问题上升至高危漏洞

存在2年之久的Linux内核问题上升至高危漏洞,可允许攻击者破坏内存、提升特权

Qualys 实验室研究人员近期发现一处存在 2 年之久的 Linux 内核 安全问题已上升至高危...[详细]

返回首页 返回顶部