漏洞简介
官方下载页面显示 16.04.4 为目前最新版本:
影响范围
目前已知范围
ubuntu 16.04.4
漏洞复现
小编在第一时间找到国内某知名云平台的服务器进行漏洞复现,该平台中ubuntu的默认版本为16.04,复现效果如下:
修复方案
目前暂未有明确的补丁升级方案。 建议用户在评估风险后,通过修改内核参数限制普通用户使用bpf(2)系统调用:
# echo 1 > /proc/sys/kernel/unprivileged_bpf_disabled
相关代码补丁:
https://github.com/torvalds/linux/commit/95a762e2c8c942780948091f8f2a4f32fce1ac6f
特别鸣谢360cert提供的暂时缓解措施
请关注ubuntu官方漏洞公告:https://usn.ubuntu.com/
或关注https://www.anquanke.com获取最新进展
参考链接
https://cert.360.cn/warning/detail?id=119f849891f2a1b5deef65f99923ab5a
https://blog.aquasec.com/ebpf-vulnerability-cve-2017-16995-when-the-doorman-becomes-the-backdoor
https://github.com/torvalds/linux/commit/95a762e2c8c942780948091f8f2a4f32fce1ac6f