centos

centos exploit漏洞分类

小樊
39
2025-12-17 17:10:10
栏目: 网络安全

CentOS 漏洞利用的分类与典型实例

一 按漏洞成因分类

二 按攻击入口与利用链阶段分类

三 按影响范围与组件分类

组件/层面 常见漏洞类型 代表 CVE/示例
Linux 内核 权限提升、DoS、信息泄露 CVE-2016-5195(Dirty COW)CVE-2022-4378
sudo 权限提升/安全特性绕过 CVE-2021-3156CVE-2023-22809
OpenSSH 远程代码执行/命令注入 CVE-2020-15778CVE-2023-38408
ISC BIND 9 DoS DNAME 拒绝服务
GnuTLS / glibc / NSS 内存破坏、安全绕过、DoS GnuTLS 堆栈溢出glibc 栈溢出NSS DoS
GNU Wget / Vim / Expat / libcurl 内存破坏/输入验证 Wget <1.19.2 溢出Vim <8.0.0056Expat 内存破坏libcurl IMAP 溢出
Java 生态(Web 应用) 反序列化、认证绕过、DoS jackson-databind 多 CVESpring Security CVE-2022-22978Spring Framework CVE-2023-20860Commons FileUpload CVE-2023-24998
网络与文件系统 信息泄露、DoS NFS showmount -e 泄露(CVE-1999-0554)ICMP Timestamp(CVE-1999-0524)

四 按利用门槛与前置条件分类

合规与安全提示

0
看了该问题的人还看了