专栏名称: 看雪学苑
致力于移动与安全研究的开发者社区,看雪学院(kanxue.com)官方微信公众帐号。
今天看啥  ›  专栏  ›  看雪学苑

Linux 内核重大安全漏洞曝光!indler 漏洞威胁数亿计算机系统

看雪学苑  · 公众号  · 互联网安全  · 2024-08-09 18:01
    

文章预览

8月8日, 著名系统内核专家、《软件调试》作者张银奎发布了一篇文章《是谁在LINUX内核中开了这个大洞?》,曝光隐藏12年之久的 Linux 内核重大安全漏洞 —— indler 漏洞, 并表示该 漏洞代码存在于从终端到云的数以亿计的计算机系统上,一旦被黑客利用,后果不堪设想。 一切始于一个“诡异的内核oops”,格蠹内核开发团队在测试幽兰系统镜像的过程中,出现了一个随机的内核oops。一旦这个oops发生,便会产生一系列连锁的不良反应:例如声音无法播放,reboot失败等问题。 张银奎提到,这个oops与 719大蓝屏事件 原因类似,也是非法访问内存,也就是通常所说的越界。但奇怪的是,越界访问的内存地址不是一般的0指针,也不是明显的小指针(小于4096的地址),而是一个很长的地址:003a72656c646e69。 很快,张银奎凭多年经验看出这个地址中包含很多 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览