BigSur上的Passenger存在潜在的特权提升漏洞
创始人
2024-12-13 04:30:04
0

该漏洞涉及到Passenger在macOS Big Sur上的rootless机制。攻击者可以在本地上利用该漏洞来提升普通用户对系统的访问权限。该漏洞成为可能是因为Passenger解析了一个潜在受攻击的块。 要解决这个漏洞,可以参考以下示例代码中的步骤:

1.检查是否启用了rootless机制

if (!Utils.isBigSurOrLater() || Utils.isRootlessDisabled()) { return; }

2.对不安全的字符串进行过滤

auto control_user = Utils::sanitizeUtf8StringFromLiteral(rbody["control_user"].asString());

3.检查是否为root用户

if (geteuid() == 0) { const char *username = passenger_instance.getEnv().getRootEnv()->getVariable("USER"); const char *groupname = passenger_instance.getEnv().getRootEnv()->getVariable("GROUP"); RETURN_ERROR("It is forbidden to run %s as root user or group (username=%s, groupname=%s)", Utils::getCurrentProcessName().c_str(), username ? username : "", groupname ? groupname : ""); }

通过这些步骤,可以有效地解决Passenger存在的潜在特权提升漏洞。

相关内容

热门资讯

4分钟作弊视频!哈糖大菠萝助手... 4分钟作弊视频!哈糖大菠萝助手(透视辅助软件)详细辅助助手(确实助手);1、超多福利:超高返利,海量...
三分钟私人局辅助免费!德普软件... 三分钟私人局辅助免费!德普软件(透视辅助)详细辅助教程(一直教程)1、用户打开应用后不用登录就可以直...
3分钟免费钻石!sohoo p... 3分钟免费钻石!sohoo poker辅助(透视脚本)详细辅助俱乐部(果然俱乐部);1、进入游戏-大...
三分钟有透视!德扑圈有透视吗,... 三分钟有透视!德扑圈有透视吗,德普之星透视辅助软件激活码,详细教程(有挂教程)运德普之星透视辅助软件...
二分钟软件安装包!sohoop... 二分钟软件安装包!sohoopoker辅助(辅助挂)详细辅助软件(好像软件)1、下载好sohoopo...
两分钟软件下载!德普之星有透视... 两分钟软件下载!德普之星有透视辅助吗,德普之星透视,详细教程(有挂秘笈);1、下载好德普之星透视辅助...
4分钟开辅助!拱趴大菠萝挂怎么... 4分钟开辅助!拱趴大菠萝挂怎么安装(透视脚本辅助器)详细辅助教程(本来教程);运拱趴大菠萝挂辅助工具...
九分钟免费透视!德普之星透视辅... 九分钟免费透视!德普之星透视辅助软件下载(透视辅助软件)详细辅助工具(一贯工具)1、金币登录送、破产...
1分钟透视辅助!德普之星透视辅... 1分钟透视辅助!德普之星透视辅助软件,德普之星透视辅助软件下载,详细教程(有挂技巧)1、用户打开应用...
2分钟模拟器!智星德州插件20... 2分钟模拟器!智星德州插件2024最新版,pokermaster修改器,详细教程(有挂技巧);智星德...