《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > BusyBox 14個安全漏洞

BusyBox 14個安全漏洞

2021-11-12
來源:嘶吼專業版
關鍵詞: 安全漏洞

  Jfrog安全研究人員在BusyBox Linux工具中發現了14個安全漏洞。

  BusyBox是一個使用非常廣泛的軟件套件,被稱為嵌入式Linux的瑞士軍刀,融合了多個通用Unix工具和applet到一個可執行文件中,可以運行在可編程邏輯控制器(PLC)、人機接口(HMI)和遠程終端單元(RTU)等Linux系統中。

  BusyBox 14個安全漏洞

  Jfrog安全研究人員在BusyBox Linux工具中發現了14個安全漏洞,攻擊者利用這些漏洞可以引發DoS條件、信息泄露和遠程代碼執行等,相關漏洞CVE編號為:

  ?CVE-2021-42373

  ?CVE-2021-42374

  ?CVE-2021-42375

  ?CVE-2021-42376

  ?CVE-2021-42377

  ?CVE-2021-42378

  ?CVE-2021-42379

  ?CVE-2021-42380

  ?CVE-2021-42381

  ?CVE-2021-42382

  ?CVE-2021-42383

  ?CVE-2021-42384

  ?CVE-2021-42385

  ?CVE-2021-42386

  CVE-2021-42374漏洞

  LZMA 是使用詞典壓縮的壓縮算法,可以使用范圍編碼器編碼輸出結果。LZMA壓縮算法會編碼壓縮的流,數據會被分成包,每個包是一個單獨的字節或者LZ77序列。。lzma格式包含一個13字節的頭,使用LZMA文件格式壓縮字符串abc的示例如下:

  CVE-2021-42374漏洞是LZMA中decompress_unlzma.c文件的unpack_lzma_stream函數中size檢查不充分導致的安全漏洞。

  while (global_pos + buffer_pos < header.dst_size) {

  …

  uint32_t pos;

  pos = buffer_pos - rep0;

  if ((int32_t)pos < 0)           // Insufficient check

  pos += header.dict_size; // dict_size is user-controlled

  match_byte = buffer[pos]; // Read OOB may occur here

  do {

  int bit;

  match_byte 《= 1;

  bit = match_byte & 0x100;

  …

  為觸發該漏洞和控制泄露數據的開始偏移量,需要確保滿足以下條件:

  buffer_pos = 0

  and

  rep0 = offset + dict_size

  因此,pos就會等于(offset + dict_size)。在加上dict_size后,就可以通過match_byte從期望的offset泄露內容信息。泄露的內存包含可以用于下一步攻擊的指針。

  引發越界訪問

  漏洞該漏洞的基本思想是準備一個LZMA編碼的流,在解碼時,滿足以上利用條件,并且pos等于一個負數(-offset)。這樣的話,解碼的流就會含有泄露的內存,可以寫入輸出流中。

  為了滿足buffer_pos=0這第一個條件,需要確保當前解碼緩存流清空后馬上能運行(state >= LZMA_NUM_LIT_STATES),這樣的話緩存指針位置就等于0??梢酝ㄟ^當前匹配的最后一個循環來實現:

  buffer[buffer_pos++] = previous_byte;

  if (buffer_pos == header.dict_size) {

  buffer_pos = 0;

  global_pos += header.dict_size;

  if (transformer_write(xstate, buffer, header.dict_size) != (ssize_t)header.dict_size)

  goto bad;

  IF_DESKTOP(total_written += header.dict_size;)

  }

  len--;

  } while (len != 0 && buffer_pos < header.dst_size); // match_last_iteration will end with buffer_pos = 0;

  第二個條件更難滿足,基本思想是在LZMA位流中編碼一個特殊的長度,解碼后可以被rep0變量使用。

  為實現OOB條件,需要寫一些字節,然后使用匹配來填充緩存header.dict_size,修改rep0為目標值。因此,pos會等于(-offset),就可以從offset泄露字節。

  從越界內存泄露信息

  在讀取match_byte后,就可以得到如下信息:

  do {

  int bit;

  match_byte 《= 1;

  bit = match_byte & 0x100;

  bit ^= (rc_get_bit(rc, prob + 0x100 + bit + mi, &mi) 《 8); /* 0x100 or 0 */

  if (bit)

  break;

  } while (mi < 0x100);

  while (mi < 0x100) {

  rc_get_bit(rc, prob + mi, &mi);

  }

  如果相關位與泄露的字節match_byte匹配,就會進入從prob + 0x100 + bit + mi讀取信息的循環,如果位不匹配,就會從prob + mi讀取。最后,泄露的位會清空為解壓的緩存。

  武器化ZIP文件

  雖然該漏洞是在LZMA壓縮算法中,但是zip文件格式也是支持LZMA壓縮算法的。而且從攻擊者的角度來看,zip更適合攻擊。因此,研究人員創建了一個PoC腳本來生成武器化的使用LZMA壓縮的zip文件:




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          先锋影音久久| 免费成人高清视频| 国产一区二区三区网站| 欧美另类极品videosbest最新版本| 欧美美女日韩| 久久噜噜亚洲综合| 国产日韩av在线播放| 午夜免费电影一区在线观看| 老司机67194精品线观看| 国产精品久久久久久户外露出| 亚洲无毛电影| 欧美成人dvd在线视频| 日韩亚洲欧美精品| 激情综合色综合久久| 一区二区激情| 美女日韩在线中文字幕| 在线观看视频一区二区欧美日韩| 国产日产欧美a一级在线| 国产精品久久久久久久久久妞妞| 欧美日韩另类一区| 欧美高潮视频| 亚洲一区二区三区视频播放| 久久亚洲精品一区| 国产精品尤物福利片在线观看| 国产欧美在线看| 国产视频久久| 欧美绝品在线观看成人午夜影视| 国产精品免费一区二区三区在线观看| 一本色道久久综合狠狠躁的推荐| 国产精品欧美日韩一区| 欧美啪啪一区| 欧美xart系列在线观看| 国产女人18毛片水18精品| 国产在线播精品第三| 久久精品网址| 久久精品天堂| 欧美在线欧美在线| 国产精品chinese| 欧美日本精品在线| 亚洲精品欧美日韩专区| 欧美一区二区视频免费观看| 欧美国产欧美亚洲国产日韩mv天天看完整| 另类天堂av| 日韩午夜免费| 欧美综合国产精品久久丁香| 欧美性大战久久久久久久蜜臀| 欧美专区一区二区三区| 欧美护士18xxxxhd| 国产在线精品一区二区中文| 夜夜嗨av一区二区三区四季av| 国产日韩精品一区二区| 亚洲一级高清| 国产又爽又黄的激情精品视频| 国产精品天天看| 欧美一区二区三区电影在线观看| 伊人影院久久| 久久美女艺术照精彩视频福利播放| 欧美午夜片在线观看| 精品91视频| 欧美三级韩国三级日本三斤| 日韩午夜剧场| 欧美偷拍一区二区| 欧美激情2020午夜免费观看| 久久久久久高潮国产精品视| 久久综合九色综合欧美就去吻| 亚洲一区二区三区在线观看视频| 欧美成人一区二区三区片免费| 国产欧美日韩一区二区三区| 香蕉乱码成人久久天堂爱免费| 国产一区导航| 宅男66日本亚洲欧美视频| 欧美日韩视频在线第一区| 亚洲网站在线播放| 欧美日韩欧美一区二区| 国产综合av| 亚洲欧美日韩一区在线| 国产精品xxx在线观看www| 欧美精品三级日韩久久| av成人免费在线观看| 久久激情视频免费观看| 久久亚洲欧美国产精品乐播| 久久国产一区二区三区| 狠狠色狠狠色综合系列| 欧美亚日韩国产aⅴ精品中极品| 亚洲欧美综合网| 一本综合精品| 欧美精品久久99| 国产精品福利在线| 香蕉av777xxx色综合一区| 国产性猛交xxxx免费看久久| 欧美在线免费观看视频| 亚洲激情在线播放| 亚洲成色www久久网站| 亚洲一区二区免费看| 在线欧美小视频| 亚洲第一狼人社区| 久久精品亚洲一区二区三区浴池| 亚洲性夜色噜噜噜7777| 亚洲国产欧美在线| 麻豆av一区二区三区久久| 亚洲精品一区二| 亚洲精品麻豆| 欧美性猛交xxxx免费看久久久| 日韩视频一区二区三区在线播放免费观看| 国产乱码精品一区二区三区忘忧草| 欧美激情四色| 麻豆av一区二区三区| 在线免费一区三区| 亚洲欧美综合另类中字| 欧美午夜电影一区| 欧美一区综合| 久久久久久一区| 亚洲婷婷国产精品电影人久久| 亚洲网站啪啪| 欧美综合第一页| 噜噜噜91成人网| 亚洲人成人99网站| 欧美三级不卡| 亚洲美女啪啪| 国产午夜精品视频| 欧美激情bt| 亚洲国产天堂久久国产91| 红桃视频国产一区| 久久成人一区| 在线亚洲一区| 亚洲黄色成人| 久久夜色精品亚洲噜噜国产mv| 99这里只有久久精品视频| 一区二区三区在线视频观看| 午夜在线精品| 免费成人小视频| 亚洲区一区二| 亚洲国产高潮在线观看| 欧美少妇一区二区| 午夜精品久久久久久久蜜桃app| 免费成人黄色片| 一区二区高清在线观看| 在线视频国产日韩| 国产美女扒开尿口久久久| 好吊一区二区三区| 欧美体内she精视频在线观看| 国产欧美不卡| 香蕉久久夜色精品| 亚洲人体偷拍| 国产一区在线播放| 亚洲视频一起| 国产精品久久久久久影院8一贰佰| 女同一区二区| 欧美69视频| 欧美视频在线视频| 亚洲欧美日韩国产成人精品影院| 欧美在线亚洲综合一区| 欧美性大战久久久久| 91久久国产综合久久蜜月精品| 尤妮丝一区二区裸体视频| 亚洲欧美成人一区二区三区| 国产亚洲福利社区一区| 亚洲精品国精品久久99热| 国产精品永久免费在线| 欧美中文字幕在线观看| 亚洲网在线观看| 久久久久久999| 亚洲婷婷综合久久一本伊一区| 国产精品一区一区三区| 久久久久久国产精品mv| 国产精品女主播一区二区三区| 中文网丁香综合网| 亚洲精品久久| 麻豆久久久9性大片| 欧美日韩久久精品| 欧美中文字幕第一页| 免费观看欧美在线视频的网站| 国产精品久久久久久久免费软件| 亚洲国产精品一区二区www在线| 一本久道久久综合婷婷鲸鱼| 久久久综合免费视频| 欧美日韩18| 国产精品一区二区在线观看| 99国内精品久久久久久久软件| 亚洲欧美网站| 久久黄金**| 久久人人97超碰国产公开结果| 国产色综合网| 亚洲网站在线看| 欧美日本久久| 欧美高清视频在线播放| 欧美日韩99| 一区二区三区在线看| 在线观看中文字幕不卡| 欧美高清视频一二三区| 亚洲人成艺术| 国产精品成人观看视频国产奇米| 中文在线一区| 欧美日韩综合在线免费观看| 欧美色图麻豆| 国产精品亚洲аv天堂网| 亚洲国产精品一区二区尤物区| 亚洲午夜精品福利| 老司机精品视频一区二区三区| 永久免费视频成人| 国产一区二区日韩精品| 影音先锋亚洲精品| 久久精品国产免费观看| 久久亚洲免费| 美女免费视频一区| 亚洲自拍另类| 亚洲一区二区毛片| 亚洲高清资源| 亚洲激情欧美激情| 欧美婷婷六月丁香综合色| 国产精品午夜视频| 久久精品道一区二区三区| 午夜精品久久久久久久蜜桃app| 欧美精品三区| 欧美精品久久久久久久免费观看| 欧美一区二区三区免费看| 欧美**字幕| 日韩系列在线| 欧美一区二区三区免费视| 一区在线影院| 午夜久久久久久| 一区二区三区免费观看| 一色屋精品视频在线观看网站| 99综合在线| 影音先锋欧美精品| 欧美日韩不卡合集视频| 精品成人一区二区三区| 激情六月婷婷综合| 国产有码一区二区| 一区二区三区高清视频在线观看| 中文在线不卡视频| 亚洲精品影院在线观看| 夜夜嗨一区二区三区| 亚洲欧美国产精品va在线观看| 欧美日韩专区| 一区二区三区日韩精品| 欧美性事免费在线观看| 亚洲日本成人女熟在线观看| 欧美日韩国产一区二区三区地区| 欧美日韩国产一中文字不卡| 亚洲人成网站777色婷婷| 尤物精品国产第一福利三区| 久久久精品动漫| 亚洲免费小视频| 欧美日韩精品一区二区| 亚洲桃花岛网站| 欧美性猛交99久久久久99按摩| 亚洲性色视频| 麻豆精品视频在线观看| 欧美另类高清视频在线| 亚洲欧美在线高清| 欧美三级小说| 亚洲毛片在线观看| 国产亚洲va综合人人澡精品| 欧美激情一区二区三区在线| 欧美成人情趣视频| 欧美久久婷婷综合色| 欧美一区二区三区在| 欧美在线观看一区| 一区二区三区回区在观看免费视频| 日韩一级二级三级| 亚洲三级电影全部在线观看高清| 欧美日韩一区二区三区高清| 99re6这里只有精品视频在线观看| 亚洲国产精品成人综合色在线婷婷| 99国内精品久久| 久久中文久久字幕| 亚洲精品乱码久久久久久黑人| 欧美日韩高清免费| 欧美成人情趣视频| 国产美女精品免费电影| 一本久道久久综合狠狠爱| 亚洲精品永久免费| 欧美精品亚洲一区二区在线播放| 欧美一区二区三区久久精品茉莉花| 亚洲一区二区三区精品视频| 一本大道久久a久久综合婷婷| 日韩视频免费观看高清在线视频| 羞羞色国产精品| 伊人久久男人天堂| 久久精品国产一区二区三区免费看| 国产毛片精品视频| 欧美成年人视频网站| 国产精品va在线播放| 国产精品s色| 国产欧美不卡| 国产精品99免视看9| 久久男女视频| 亚洲精品国久久99热| 国产欧美一区二区精品婷婷| 久久乐国产精品| 欧美影院在线| 伊人蜜桃色噜噜激情综合| 国产精品网站在线播放| 国产精品性做久久久久久| 男女激情视频一区| 一区二区黄色| 亚洲宅男天堂在线观看无病毒| 久久久久国内| 欧美成人免费一级人片100| 国产自产高清不卡| 极品少妇一区二区三区精品视频| 亚洲成人直播| 久久亚洲国产成人| 黄页网站一区| 好看的日韩av电影| 久久婷婷激情| 国产精品综合网站| 国产视频一区欧美| 欧美在线亚洲综合一区| 亚洲国内高清视频| 欧美午夜电影网| 欧美色欧美亚洲高清在线视频| 亚洲黄色一区二区三区| 在线观看三级视频欧美| 久久精品视频va| 亚洲一区二区三区乱码aⅴ| 免费h精品视频在线播放| 欧美日韩在线观看视频| 欧美激情综合在线| 日韩亚洲欧美成人| 亚洲一区二区毛片| 欧美影院成人| 欧美一区二区三区在线视频| 一本久久综合亚洲鲁鲁| 亚洲一区二区三区四区视频| 国产精品极品美女粉嫩高清在线| 一区二区三区欧美视频|