全球最大的加密货币交易所币安周一宣布,其用户将能够交易超过7000只美国股票和ETF,这是其成为“多资产金融超级应用”宏伟目标的一部分。币安称其正致力于解决购买美国股票成本高昂且手续繁琐问题,将为非美国客户提供零佣金股票交易,以及起价5美元的零碎股交易。客户可以使用稳定币 USDC 或 USDT,或包括币安自家 BNB 在内的其他几种数字货币购买股票。
fortune.com
fortune.com
受影响组件:Linux kernel CIFS client、cifs-utils、request-key / keyutils、cifs.upcall
受影响代码路径:
Linux kernel:fs/smb/client/cifs_spnego.c
cifs-utils:cifs.upcall.c
CIFS Kerberos/SPNEGO upcall;
cifs.spnego key description 处理;
request-key 触发 cifs.upcall 的逻辑;
cifs.upcall namespace 切换与 NSS 查询逻辑。
系统安装了 cifs-utils / keyutils,并存在 active cifs.spnego request-key 规则;
CIFS 模块可加载或已编译进内核;
允许非特权用户创建 user namespace / mount namespace;
AppArmor、SELinux 或其他 LSM 策略未阻断该 namespace / NSS 触发链;
本地低权限用户可在目标主机上执行程序。
Linux kernel CIFS client
cifs-utils / cifs.upcall
keyutils / request-key
系统 request-key 配置
安装 cifs-utils 并启用默认 cifs.spnego request-key 规则的 Linux 主机;
允许本地低权限用户登录或执行代码的多用户服务器;
CI runner、构建机、容器宿主机、云主机、研发测试环境;
启用了非特权 user namespace / mount namespace 且未被 LSM 策略阻断的系统;