重大漏洞预警:ubuntu最新版本存在本地提权漏洞(已有EXP)

漏洞简介

今天早些时候,安全客小编twitter监测到一则劲爆漏洞信息,ubuntu最新版本存在一个本地提权高危漏洞,同时还提供了EXP下载地址,该漏洞(CVE-2017-16995)在老版本中已经完成修复,但在最新版中仍可被利用。
官方下载页面显示 16.04.4 为目前最新版本:

影响范围

目前已知范围

ubuntu 16.04.4

漏洞复现

小编在第一时间找到国内某知名云平台的服务器进行漏洞复现,该平台中ubuntu的默认版本为16.04,复现效果如下:

修复方案

目前暂未有明确的补丁升级方案。 建议用户在评估风险后,通过修改内核参数限制普通用户使用bpf(2)系统调用:
# echo 1 > /proc/sys/kernel/unprivileged_bpf_disabled

相关代码补丁:

https://github.com/torvalds/linux/commit/95a762e2c8c942780948091f8f2a4f32fce1ac6f

特别鸣谢360cert提供的暂时缓解措施

请关注ubuntu官方漏洞公告:https://usn.ubuntu.com/

或关注https://www.anquanke.com获取最新进展

 

参考链接

https://cert.360.cn/warning/detail?id=119f849891f2a1b5deef65f99923ab5a

https://blog.aquasec.com/ebpf-vulnerability-cve-2017-16995-when-the-doorman-becomes-the-backdoor

https://github.com/torvalds/linux/commit/95a762e2c8c942780948091f8f2a4f32fce1ac6f

(完)