Linux ÄÚºËÎó²îCVE-2023-6200 ¿Éµ¼Ö´úÂëÖ´ÐÐ

Ðû²¼Ê±¼ä 2024-01-30

1. Linux ÄÚºËÎó²îCVE-2023-6200 ¿Éµ¼Ö´úÂëÖ´ÐР


1ÔÂ28ÈÕ£¬£¬£¬£¬£¬£¬Linux ÄÚºËµÄ IPv6 ʵÏÖÖз¢Ã÷ÁËÒ»¸öÐÂÎó²î¡£¡£ ¡£¡£¡£¸ÃȱÏݱ»Ê¶±ðΪ CVE-2023-6200£¬£¬£¬£¬£¬£¬CVSS µÃ·Ö¸ß´ï 7.5£¬£¬£¬£¬£¬£¬Ì»Â¶ÁË ICMPv6 Êý¾Ý°ü£¨IPv6ЭÒéµÄÒªº¦×é³É²¿·Ö£©´¦Öóͷ£Àú³ÌÖеÄÒªº¦¾ºÕùÌõ¼þ¡£¡£ ¡£¡£¡£ICMPv6 ÊÇ IPv4 ÖÐ ICMP µÄºó¼ÌÕߣ¬£¬£¬£¬£¬£¬¹ØÓÚ¹ýʧ±¨¸æºÍÕï¶ÏÖÁ¹ØÖ÷Òª¡£¡£ ¡£¡£¡£ËüµÄ²Ù×÷·½·¨Óë IPv4 ÀàËÆ£¬£¬£¬£¬£¬£¬ÌìÉú¡°Ä¿µÄÎÞ·¨µÖ´ï¡±µÈ¹ýʧÐÂÎÅÒÔ¼°»ØÏÔÇëÇóºÍ»Ø¸´µÈÐÅÏ¢ÐÂÎÅ¡£¡£ ¡£¡£¡£È»¶ø£¬£¬£¬£¬£¬£¬ICMPv6 ÔÚ IPv6 ÖÐÍÑÓ±¶ø³ö£¬£¬£¬£¬£¬£¬ËüʹÓöಥµØµãµÄÁÚÈË·¢Ã÷£¬£¬£¬£¬£¬£¬¶ø²»ÊÇ IPv4 µÄ´øÓй㲥µØµãµÄ ARP¡£¡£ ¡£¡£¡£µ±´¦Öóͷ£ ICMPv6 ·ÓÉÆ÷ͨ¸æÊý¾Ý°üʱ£¬£¬£¬£¬£¬£¬Ëùʶ±ðµÄ¾ºÕùÌõ¼þ±¬·¢ÔÚ Linux ÄÚºËÖС£¡£ ¡£¡£¡£ÏêϸÀ´Ëµ£¬£¬£¬£¬£¬£¬º¯Êý¡®ndisc_router_discovery()¡¯ÔÚÊÕµ½ÕâÑùµÄÊý¾Ý°üʱ±»Å²Óᣡ£ ¡£¡£¡£ÈôÊÇÊý¾Ý°ü°üÀ¨¾ßÓÐÉúÃüÖÜÆÚµÄ·ÓÉÐÅÏ¢£¬£¬£¬£¬£¬£¬¡°fib6_set_expires()¡±»á½«ÆäÁ´½Óµ½¡°gc_link¡±¡£¡£ ¡£¡£¡£µ±¡°fib6_clean_expires()¡±×÷·ÏÁ´½Ó¡°struct fib6_info¡±ÖÐÓâÆÚµÄ¡°gc_link¡±Ê±£¬£¬£¬£¬£¬£¬¾Í»á·ºÆð´ËÎÊÌ⣬£¬£¬£¬£¬£¬¿ÉÄܻᵼÖÂÊͷźóʹÓà (UAF) ÇéÐΡ£¡£ ¡£¡£¡£µ±ÆäËû¡°struct fib6_info¡±ÊµÑéÁ´½Ó/×÷·ÏÁ´½Óµ½Í³Ò»¸ö¡°gc_link¡±»ò±éÀú¡°gc_link¡±Ê±£¬£¬£¬£¬£¬£¬¿ÉÄܻᱬ·¢ÕâÖÖÇéÐΡ£¡£ ¡£¡£¡£


2. WhiteSnake InfoStealer ¶ñÒâÈí¼þͨ¹ý PyPI Èí¼þ°üÈö²¥ 


1ÔÂ29ÈÕ£¬£¬£¬£¬£¬£¬ÍøÂçÇå¾²Ñо¿Ö°Ô±ÔÚ¿ªÔ´ Python °üË÷Òý (PyPI) ´æ´¢¿âÖз¢Ã÷Á˶ñÒâ°ü£¬£¬£¬£¬£¬£¬ÕâЩ°üÔÚ Windows ϵͳÉÏÈö²¥ÃûΪWhiteSnake StealerµÄÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þ¡£¡£ ¡£¡£¡£ÕâЩ°üÀ¨¶ñÒâÈí¼þµÄÈí¼þ°üÃûΪ nigpal¡¢figflix¡¢telerer¡¢seGMM¡¢fbdebug¡¢sGMM¡¢myGens¡¢NewGends ºÍ TestLibs111¡£¡£ ¡£¡£¡£ËüÃÇÊÇÓÉÃûΪ¡°WS¡±µÄÍþвÐÐΪÕßÉÏ´«µÄ¡£¡£ ¡£¡£¡£Fortinet FortiGuard ʵÑéÊÒÔÚÉÏÖÜÐû²¼µÄÒ»·ÝÆÊÎö±¨¸æÖÐÌåÏÖ£º¡°ÕâЩÈí¼þ°üÔÚÆä setup.py ÎļþÖкϲ¢ÁË Base64 ±àÂëµÄ PE Ô´´úÂë»òÆäËû Python ¾ç±¾¡£¡£ ¡£¡£¡£¡±¡°Æ¾Ö¤Êܺ¦Õß×°±¸µÄ²Ù×÷ϵͳ£¬£¬£¬£¬£¬£¬×îÖյĶñÒâ¸ºÔØ»áÔÚ×°ÖÃÕâЩ Python °üʱ±»É¾³ý²¢Ö´ÐС£¡£ ¡£¡£¡£¡±ËäÈ» Windows ϵͳѬȾÁË WhiteSnake Stealer£¬£¬£¬£¬£¬£¬µ«ÊÜѬȾµÄ Linux Ö÷»úÈ´ÊÕµ½ÁËÖ¼ÔÚÍøÂçÐÅÏ¢µÄ Python ¾ç±¾¡£¡£ ¡£¡£¡£¸Ã»î¶¯Ö÷ÒªÕë¶Ô Windows Óû§£¬£¬£¬£¬£¬£¬ÓëJFrog ºÍ Checkmarx È¥ÄêÅû¶µÄÏÈǰ»î¶¯Öصþ¡£¡£ ¡£¡£¡£


3. ÃÀ¹ú¹ú¼ÒÇå¾²¾ÖÈÏ¿ÉÔÚûÓÐÊÚȨµÄÇéÐÎϹºÖû¥ÁªÍøä¯ÀÀÊý¾Ý 


1ÔÂ29ÈÕ£¬£¬£¬£¬£¬£¬ÃÀ¹ú²ÎÒéÔ±ÂÞ¶÷¡¤»³µÇ (Ron Wyden) ÉÏÖÜÌåÏÖ£¬£¬£¬£¬£¬£¬ÃÀ¹ú¹ú¼ÒÇå¾²¾Ö (NSA) ÈϿɴÓÊý¾Ý¾­¼ÍÈËÄÇÀﹺÖû¥ÁªÍøä¯ÀÀ¼Í¼£¬£¬£¬£¬£¬£¬ÒÔʶ±ðÃÀ¹úÈËʹÓõÄÍøÕ¾ºÍÓ¦ÓóÌÐò£¬£¬£¬£¬£¬£¬²»È»ÐèÒª·¨ÔºÏÂÁî¡£¡£ ¡£¡£¡£»£»£»£»£»³µÇÔÚ¸ø¹ú¼ÒÇ鱨×ܼబޱ¶ù¡¤º£¶÷˹ (Avril Haines) µÄÒ»·âÐÅÖÐÌåÏÖ£¬£¬£¬£¬£¬£¬¡°ÃÀ¹úÕþ¸®²»Ó¦¸Ã×ÊÖúÒ»¸öÄÚÄ»ÐÐÒµ²¢Ê¹ÆäÕýµ±»¯£¬£¬£¬£¬£¬£¬¸ÃÐÐÒµ¹ûÕæÇÖÕ¼ÃÀ¹úÈ˵ÄÒþ˽²»µ«ÊDz»Æ·µÂµÄ£¬£¬£¬£¬£¬£¬²¢ÇÒÊDz»·¨µÄ¡£¡£ ¡£¡£¡£¡±½ÓÄɲ½·¥¡°È·±£ÃÀ¹úÇ鱨»ú¹¹Ö»¹ºÖÃÒÔÕýµ±·½·¨»ñµÃµÄÃÀ¹úÈ˵ÄÊý¾Ý¡±¡£¡£ ¡£¡£¡£ÓйØÓû§ä¯ÀÀϰ¹ßµÄÔªÊý¾Ý¿ÉÄÜ»á´øÀ´ÑÏÖØµÄÒþ˽Σº¦£¬£¬£¬£¬£¬£¬ÓÉÓÚÕâЩÐÅÏ¢¿ÉÓÃÓÚÆ¾Ö¤Ð¡ÎÒ˽¼Ò¾­³£»á¼ûµÄÍøÕ¾ÍøÂçСÎÒ˽¼ÒÏêϸÐÅÏ¢¡£¡£ ¡£¡£¡£ÃÀ¹ú¹ú¼ÒÇå¾²¾ÖÌåÏÖ£¬£¬£¬£¬£¬£¬ËüÒѾ­Öƶ©Á˺ϹæÖƶÈ£¬£¬£¬£¬£¬£¬²¢¡°½ÓÄɲ½·¥Ö»¹ÜïÔÌ­¶ÔÃÀ¹úСÎÒ˽¼ÒÐÅÏ¢µÄÍøÂ硱£¬£¬£¬£¬£¬£¬²¢¡°¼ÌÐø½ö»ñÈ¡ÓëʹÃüÒªÇóÏà¹ØµÄ×îÓÐÓõÄÊý¾Ý¡±¡£¡£ ¡£¡£¡£²»¹ý£¬£¬£¬£¬£¬£¬¸Ã»ú¹¹ÌåÏÖ£¬£¬£¬£¬£¬£¬Î´¾­·¨ÔºÏÂÁ£¬£¬£¬£¬£¬Ëü²»»á¹ºÖúÍʹÓôÓÃÀ¹úʹÓõÄÊÖ»úÍøÂçµÄλÖÃÊý¾Ý¡£¡£ ¡£¡£¡£Ëü»¹ÌåÏÖ£¬£¬£¬£¬£¬£¬Ëü²»Ê¹ÓôÓλÓڸùúµÄ³µÁ¾µÄÆû³µÔ¶³ÌÐÅÏ¢´¦Öóͷ£ÏµÍ³»ñµÃµÄλÖÃÐÅÏ¢¡£¡£ ¡£¡£¡£


4. ESET ÉîÈëÑо¿ MirrorFace ʹÓõÄÖØ´ó¶ñÒâÈí¼þHiddenFace


1ÔÂ28ÈÕ£¬£¬£¬£¬£¬£¬ESET µÄ¶ñÒâÈí¼þÑо¿Ô± Dominik Breitenbacher͸¶ÁËHiddenFace£¬£¬£¬£¬£¬£¬ÕâÊÇÒ»ÖÖÓÉ MirrorFace APT ×éÖ¯¿ª·¢µÄ¸ß¶ÈÖØ´óµÄºóÃŶñÒâÈí¼þ¡£¡£ ¡£¡£¡£¸ÃºóÃÅÒ²³ÆÎª NOOPDOOR£¬£¬£¬£¬£¬£¬ÊÇ MirrorFace ÎäÆ÷¿âÖÐ×îÖØ´óµÄ¶ñÒâÈí¼þ£¬£¬£¬£¬£¬£¬ÆäÉè¼ÆÖØµã¹Ø×¢Ä£¿£¿£¿£¿ £¿£¿é»¯¡£¡£ ¡£¡£¡£ËüÖ¼ÔÚ˳ӦĿ½ñµÄ²Ù×÷ÐèÇ󣬣¬£¬£¬£¬£¬²¢½ÓÄÉÖÖÖÖ·´¼ì²âºÍ·´ÆÊÎöÊÖÒÕ¡£¡£ ¡£¡£¡£HiddenFace ÒòÆäÄ£¿£¿£¿£¿ £¿£¿é»¯ÏµÍ³¶øÍÑÓ±¶ø³ö£¬£¬£¬£¬£¬£¬ÔÊÐí¼¯³ÉÄÚÖú¯ÊýºÍÍⲿ¼ÓÔØµÄ shellcode Ä£¿£¿£¿£¿ £¿£¿é¡£¡£ ¡£¡£¡£ÕâЩÄ£¿£¿£¿£¿ £¿£¿éʹÓà AES-256-CBC ¼ÓÃÜ£¬£¬£¬£¬£¬£¬²¢ÓëÓû§Ìض¨µÄÎļþÃû¡¢ÃÜÔ¿ºÍ³õʼ»¯ÏòÁ¿°ó¶¨£¬£¬£¬£¬£¬£¬Ê¹Æä¸ß¶ÈÇå¾²ºÍ¸öÐÔ»¯¡£¡£ ¡£¡£¡£HiddenFace ʹÓÃÓòÌìÉúËã·¨ (DGA) ºÍ TCP ÉϵÄ×Ô½ç˵ЭÒé×Ô¶¯ÅþÁ¬µ½ÏÂÁîºÍ¿ØÖÆ (C&C) ЧÀÍÆ÷¡£¡£ ¡£¡£¡£Ëü»¹ÓµÓб»¶¯Í¨Ñ¶¹¦Ð§£¬£¬£¬£¬£¬£¬ÕìÌýÓ²±àÂë¶Ë¿Ú²¢ÖØÐÂÉèÖà Windows ·À»ðǽÒÔÔÊÐíͨѶ¡£¡£ ¡£¡£¡£Í¨Ñ¶Ê¹Óà AES-128-CBC ¼ÓÃÜ£¬£¬£¬£¬£¬£¬½øÒ»²½Õ¹Ê¾ÁËÆäÖØ´óµÄÉè¼Æ¡£¡£ ¡£¡£¡£


5. Phobos ÀÕË÷Èí¼þ±äÖÖÌᳫ¹¥»÷ ¨C FAUST


1ÔÂ25ÈÕ£¬£¬£¬£¬£¬£¬Phobos ÀÕË÷Èí¼þϵÁÐÊÇÒ»×éÎÛÃûÕÑÖøµÄ¶ñÒâÈí¼þ£¬£¬£¬£¬£¬£¬Ö¼ÔÚ¼ÓÃÜÊܺ¦ÕßÅÌËã»úÉϵÄÎļþ¡£¡£ ¡£¡£¡£ËüÓÚ 2019 Äê·ºÆð£¬£¬£¬£¬£¬£¬ÒÔºó¼ÓÈëÁ˶à´ÎÍøÂç¹¥»÷¡£¡£ ¡£¡£¡£ÕâÖÖÀÕË÷Èí¼þͨ³£»£»£»£»£»á¸½¼Ó´øÓÐΨһÀ©Õ¹ÃûµÄ¼ÓÃÜÎļþ£¬£¬£¬£¬£¬£¬²¢ÒªÇóÒÔ¼ÓÃÜÇ®±ÒÖ§¸¶Êê½ðÒÔ»ñµÃ½âÃÜÃÜÔ¿¡£¡£ ¡£¡£¡£FortiGuard Labs ²¶»ñ²¢±¨¸æÁË Phobos ϵÁеĶà¸öÀÕË÷Èí¼þ±äÌ壬£¬£¬£¬£¬£¬°üÀ¨EKINGºÍ8Base¡£¡£ ¡£¡£¡£×î½ü£¬£¬£¬£¬£¬£¬FortiGuard ʵÑéÊÒ·¢Ã÷ÁËÒ»·Ý Office Îĵµ£¬£¬£¬£¬£¬£¬ÆäÖаüÀ¨Ò»¸ö VBA ¾ç±¾£¬£¬£¬£¬£¬£¬Ö¼ÔÚÈö²¥ FAUST ÀÕË÷Èí¼þ£¨Phobos µÄÁíÒ»¸ö±äÌ壩¡£¡£ ¡£¡£¡£¹¥»÷ÕßʹÓà Gitea ЧÀÍ´æ´¢¶à¸öÒÔ Base64 ±àÂëµÄÎļþ£¬£¬£¬£¬£¬£¬Ã¿¸öÎļþ¶¼Ð¯´ø¶ñÒâ¶þ½øÖÆÎļþ¡£¡£ ¡£¡£¡£µ±ÕâЩÎļþ±»×¢ÈëϵͳÄÚ´æÊ±£¬£¬£¬£¬£¬£¬ËüÃÇ»áÌᳫÎļþ¼ÓÃܹ¥»÷¡£¡£ ¡£¡£¡£FAUST ÀÕË÷Èí¼þÊÇ Phobos ϵÁеıäÖÖ£¬£¬£¬£¬£¬£¬ÊÇÒ»ÖÖ¶ÔÊܺ¦ÕßÅÌËã»úÉϵÄÎļþ¾ÙÐмÓÃܵĶñÒâÈí¼þ¡£¡£ ¡£¡£¡£ËüÒªÇóÖ§¸¶Êê½ðÒÔ»»È¡Ìṩ½âÃÜÃÜÔ¿¡£¡£ ¡£¡£¡£¸ÃÀÕË÷Èí¼þ½«¡°.faust¡±À©Õ¹Ãû¸½¼Óµ½Ã¿¸ö¼ÓÃÜÎļþ£¬£¬£¬£¬£¬£¬²¢ÔÚ¼ÓÃÜÎļþËùÔÚµÄĿ¼ÖÐÌìÉú info.txt ºÍ info.hta¡£¡£ ¡£¡£¡£ÕâЩÎļþÊÇÓë¹¥»÷Õß½¨ÉèÁªÏµÒÔ¾ÙÐÐÊê½ð̸ÅеÄÒ»ÖÖÊֶΡ£¡£ ¡£¡£¡£


6. Õë¶Ô JENKINS ȱÏÝ CVE-2024-23897 Ðû²¼Á˶à¸ö POC


1ÔÂ28ÈÕ£¬£¬£¬£¬£¬£¬enkins ÊÇ×îÊ¢ÐеĿªÔ´×Ô¶¯»¯Ð§ÀÍÆ÷£¬£¬£¬£¬£¬£¬ËüÓÉ CloudBees ºÍ Jenkins ÉçÇøÎ¬»¤¡£¡£ ¡£¡£¡£¸Ã×Ô¶¯»¯Ð§ÀÍÆ÷Ö§³Ö¿ª·¢Ö°Ô±¹¹½¨¡¢²âÊԺͰ²ÅÅËûÃǵÄÓ¦ÓóÌÐò£¬£¬£¬£¬£¬£¬ËüÔÚÈ«ÇòÓµÓÐÊýÊ®Íò¸ö»îÔ¾×°Ö㬣¬£¬£¬£¬£¬ÓµÓÐÁè¼Ý 100 ÍòÓû§¡£¡£ ¡£¡£¡£¸Ã¿ªÔ´Æ½Ì¨µÄά»¤ÕßÒѾ­½â¾öÁ˾ŸöÇå¾²Îó²î£¬£¬£¬£¬£¬£¬ÆäÖаüÀ¨Ò»¸ö±»×·×ÙΪ CVE-2024-23897 µÄÑÏÖØÈ±ÏÝ£¬£¬£¬£¬£¬£¬¸ÃȱÏÝ¿ÉÄܵ¼ÖÂÔ¶³Ì´úÂëÖ´ÐÐ (RCE)¡£¡£ ¡£¡£¡£SonarµÄÑо¿Ô± Yaniv Nizry ±¨¸æÁ˸ÃÎó²î£¬£¬£¬£¬£¬£¬  ²¢×«Ð´ÁË  ¶Ô¸ÃÎÊÌâµÄÏêϸÆÊÎö¡£¡£ ¡£¡£¡£²¢ÇÒ¶à¸ö¿´·¨ÑéÖ¤ (PoC) Òѱ»¹ûÕæ¡£¡£ ¡£¡£¡£¹¥»÷Õß¿ÉÒÔÀÄÓà Jenkins ¿ØÖÆÆ÷Àú³ÌµÄĬÈÏ×Ö·û±àÂëÀ´¶ÁÈ¡¿ØÖÆÆ÷ÎļþϵͳÉϵÄí§ÒâÎļþ¡£¡£ ¡£¡£¡£¾ßÓС°×ÜÌå/¶ÁÈ¡¡±È¨Ï޵Ĺ¥»÷Õß¿ÉÒÔ¶ÁÈ¡Õû¸öÎļþ£¬£¬£¬£¬£¬£¬¶øÃ»ÓиÃȨÏ޵Ĺ¥»÷Õß¿ÉÒÔÆ¾Ö¤ CLI ÏÂÁî¶ÁÈ¡ÎļþµÄǰÈýÐС£¡£ ¡£¡£¡£