NFT 和数字艺术

Linux新漏洞曝光:核心转储泄露密码哈希,Ubuntu、RHEL与Fedora系统受影响

NFT 和数字艺术
New Linux Flaws Allow Password Hash Theft via Core Dumps in Ubuntu, RHEL, Fedora

近期研究人员发现多个Linux核心转储处理程序存在严重安全缺陷,攻击者可借助这些漏洞从系统中窃取敏感密码哈希信息,Ubuntu、Red Hat Enterprise Linux及Fedora等多个主流发行版均受到波及。本文深入解析漏洞详情、潜在风险及有效缓解措施,助力企业与用户保障系统安全。

随着Linux系统在服务器、云计算及企业环境中的广泛应用,其安全问题备受关注。近日,Qualys威胁研究团队揭示了两个涉及Ubuntu、Red Hat Enterprise Linux(RHEL)及Fedora核心转储处理器的严重信息泄露漏洞,相关核心转储工具分别为apport和systemd-coredump,这些工具负责在系统进程崩溃后收集并处理内存转储信息。此次曝光的漏洞分别被追踪编号为CVE-2025-5054和CVE-2025-4598,均属于竞态条件漏洞类别,利用这些缺陷,具备本地权限的攻击者可读取系统敏感信息,进而威胁用户的密码安全和系统完整性。漏洞的核心在于在特权进程崩溃时,攻击者能够迅速替换崩溃进程,借助命名空间和PID重用机制诱导核心转储程序将敏感数据错误地交由受控环境处理,暴露诸如/etc/shadow中存储的密码哈希等高价值信息。具体来说,CVE-2025-5054影响Canonical发布的apport包,最高至2.32.0版本,借助命名空间的进程ID重用,攻击者能在崩溃报告生成的竞态时刻获取原进程内存数据。与此同时,CVE-2025-4598则存在于systemd-coredump,攻击者通过强制SUID程序崩溃,并迅速使用非特权程序替代,当核心转储捕获到此变化时,意外地披露了原特权进程的数据。

SUID(Set User ID)是一种特殊权限,使得程序运行时可继承文件所有者权限,若出现这样的权限提升漏洞,将导致潜在的本地特权侦察甚至权限维护。Canonical官方对此表示,apport在检测容器化环境中崩溃的程序时存在缺陷,若攻击者能诱导特权进程崩溃并以相同PID重新启动恶意程序,apport将错误地替换核心转储处理目标。Red Hat方面强调,尽管CVE-2025-4598被评定为中等风险,且攻击复杂度较高,必须先赢得竞态条件且需具备未特权的本地账户,但漏洞一旦被利用,将严重危害系统机密信息。为了缓解风险,Red Hat推荐系统管理员通过调整/proc/sys/fs/suid_dumpable参数为0,以阻止SUID程序生成核心转储,这虽降低了漏洞暴露的可能,但同时限制了崩溃分析能力。值得注意的是,Amazon Linux、Debian和Gentoo等也发布了相应安全通告,其中Debian由于默认不安装systemd-coredump程序,故并未受到CVE-2025-4598影响。Qualys团队甚至发布了漏洞概念验证代码(PoC),成功模拟利用unix_chkpwd进程核心转储窃取/etc/shadow中的密码哈希,暴露了漏洞的真实威胁。

虽然Canonical指出攻击场景受限于密码哈希泄露对实际安全影响较小,但从长远视角来看,任何核心转储中包含敏感数据的泄露都可能引起连锁反应,导致更大范围的安全隐患。攻击者可据此获取用户密码信息,甚至解密后发动进一步横向渗透,影响企业应用和用户隐私。在数字化转型快速推进的当下,运维人员必须密切关注Linux核心组件的安全动态,及时更新补丁及安全配置。关闭SUID程序核心转储虽然是权宜之计,但应结合强化访问控制、提升系统监控和日志审计水平等多层次防护手段,最大限度减少攻击面。通过强化容器和命名空间隔离策略,防止攻击者借助环境切换绕过权限限制,也是防范此类竞态条件漏洞的重要措施。总之,这两个漏洞突然揭示了Linux核心转储处理逻辑中未被充分考虑的安全盲区。

用户及企业需深刻认识到核心转储在记录崩溃信息时的高度敏感性,审慎管理任何涉及特权进程的转储生成。及时应用官方安全更新、禁用非必要的核心转储功能,并强化系统审计,是确保Linux服务器环境稳健安全的关键。此外,建议相关安全团队持续关注Qualys及各大Linux发行版发布的安全公告,并结合自身应用场景调整相关策略与风险管理措施。综合来看,Linux系统虽因开源特性具备灵活可控的优势,但其安全态势同样复杂多变,需要多方协作与专业审计共同筑牢防护墙,从而有效遏制潜在的权限提升和信息泄露风险。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
XRP Falls Below 200-day Average, Bitcoin Dips to $105K as Traders Eye Core PCE
2025年07月15号 10点58分42秒 XRP跌破200日均线,比特币下探至10.5万美元,投资者紧盯核心PCE数据

近期加密货币市场波动加剧,XRP跌破关键技术支撑点200日均线,同时比特币价格一度下探至10.5万美元,引发广泛关注。市场参与者目前密切关注美国联邦储备委员会(Fed)偏爱的核心个人消费支出指数(Core PCE)数据,期待通胀走势带来新的市场信号。

Analysis-Investors see US stocks rally broadening, even as 'Magnificent Seven' rebound
2025年07月15号 10点59分39秒 美国股市反弹扩大,‘耀眼七巨头’引领与市场广泛复苏并进

2025年初以来,美国股市在‘耀眼七巨头’科技股强势上涨的推动下显现出显著复苏迹象,投资者预期本轮反弹将从少数巨头扩展到更广泛的板块,推动市场整体活力提升。

The circular economy: How Holobionts conjure magnificence from nothing
2025年07月15号 11点00分23秒 共生奇迹:珊瑚群体如何从贫瘠中缔造循环经济的辉煌

探索珊瑚群体作为生态系统中的共生体,如何通过协作和资源循环在营养匮乏的海洋环境中实现可持续繁荣,以及其对现代循环经济理念的深刻启示。

Millions of bees escape, start stinging after crash
2025年07月15号 11点01分06秒 数百万蜜蜂逃逸后引发蜂群攻击:意外事故背后的生态影响与安全防范

一场交通事故导致数百万蜜蜂逃逸,引发大规模蜂群攻击事件,探讨事故经过、蜜蜂行为特征以及相关安全防范措施和生态影响。

Show HN: I built an AI agent that turns ROS 2's turtlesim into a digital artist
2025年07月15号 11点02分02秒 用AI驱动ROS 2的Turtlesim:打造数字艺术家的创新之路

探索如何借助先进的人工智能技术,将ROS 2中的经典模拟器Turtlesim转变为一位数字艺术家,实现语言指令到视觉艺术的完美转化,助力机器人创意表达与智能交互。

Cuss: Map of profane words to a rating of sureness
2025年07月15号 11点02分46秒 深入解析咒骂词汇地图与其准确性评级

探索多语言咒骂词汇及其使用概率评级,揭示内容过滤和自然语言处理领域的前沿数据资源,助力更精准的语言分析和研究。

Google Search Campaign Optimiser
2025年07月15号 11点03分44秒 利用AI优化Google搜索广告:开启广告投放新时代

全面解析Google搜索广告优化工具,通过人工智能驱动的自动化投放,实现转化率提升和广告效果最大化,助力企业在竞争激烈的市场中抢占先机。