IT之家 3 月 29 日消息,util-linux 软件包近日发布了 2.40 版本更新,修复了存在于 wall 命令中,持续了 11 年的漏洞。该安全问题被命名为 WallEscape,追踪编号为 CVE-2024-28085,攻击者可利用该漏洞窃取密码或更改受害者的剪贴板。WallEscape 会影响“wall”命令,该命令在 Linux 系统中通常用于向登录到同一系统(如服务器)的所有用户的终端广播消息。由于在处理通过命令行参数输入时,转义序列会被不适当地过滤,因此无权限用户可利用该漏洞,使用转义控制字符在其他用户的终端上创建虚假的 SUDO 提示,并诱骗他们键入管理员密码。IT之家注:util-linuxutil-linux 项目的目的是为用户提供一套全面且功能强大的工具集,帮助他们在 Linux 系统中执行常见的任务。这些工具涵盖了各种领域,例如文件管理、磁盘管理、系统控制台实用程序和网络管理等。wall
util-linux 2.40 发布,修复有 11 年历史的 wall 命令漏洞
2024-03-29 11:20:47来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 哪个 Linux 发行版最能发挥 AMD 锐龙 9 9950X 处理器实力?59 项实测,性能最高提升 16%2024-08-22 11:53:09
- Msupedge 后门曝光:黑客利用 PHP 漏洞入侵 Win10 / Win11 系统2024-08-21 15:54:58
- AMD 锐龙 3000 系列台式机处理器获推 Sinkclose 漏洞缓解补丁2024-08-20 15:32:44
- 因漏洞数量减少,谷歌即将终止 Google Play 漏洞悬赏计划2024-08-20 08:26:38
- 微软撤回 1 月更新,时隔 7 个月重发 Win10 / Win11 补丁修复 WinRE 漏洞2024-08-17 13:21:58
- 安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权2024-08-17 16:39:56
- 深度操作系统 deepin V23 版本更新发布下载:Linux 6.6 LTS 内核,UOS AI 助手上线2024-08-15 15:57:27
- 实测:Linux 比 Win11 更能发挥 AMD 锐龙 9000 系列处理器游戏性能2024-08-14 13:54:49
- 科沃斯扫地机器人被曝安全漏洞,可利用摄像头和麦克风监视主人2024-08-10 14:14:04
- 黑客可攻击瘫痪千万座供电基础设施,安全公司曝光宁波德业公司太阳能逆变器系统存漏洞2024-08-10 14:40:09
- 1任天堂 Switch 游戏《马力欧&路易吉 RPG 兄弟齐航!》今晚发售,429 港币
- 2阿里巴巴开源工具 EasyExcel 宣布逐步进入维护模式:不再主动新增功能
- 3Exynos 2500 芯片遇挑战,消息称三星 3nm 工艺良率低于 20%
- 4中国网络视听协会:今年微短剧市场规模有望首超内地电影票房
- 5亚马逊将向意大利数据中心业务投资13亿美元
- 6创业板指涨超2%,沪指涨近1%
- 7小鹏汽车明年将扩大到 60 个国家和地区市场,目标成为面向全球的 AI 汽车公司
- 8多口插拔不断连:酷态科 10 号 CP 超级闪充块单体版 105 元新低
- 9安徽高新投先进材料投资基金登记成立 出资额3亿
- 10动力锂电池高新技术企业“星恒电源”完成数亿元融资