Приветствую Вас Гость | RSSГлавная | | Регистрация | Вход
Наш опрос
Что вам больше нравится?
Мини-чат
50
Главная » 2012 » Січень » 24 » Найдена локальная уязвимость в ядре Linux
12:43
Найдена локальная уязвимость в ядре Linux
Найденная уязвимость позволяющая локальному злоумышленнику выполнить код с правами пользователя root.  Источником уязвимости является ошибка в реализации proc-интерфейса для прямого доступа к памяти процесса (/proc/pid/mem).

До версии ядра 2.6.39 этот интерфейс предоставлял доступ только на чтение, т.к. было известно, что для записи он небезопасен. Незадолго до выхода версии 2.6.39 ограничения доступа к /proc/pid/mem были переделаны, после чего доступ на запись был разрешён. Как оказалось, проверка привилегий была выполнена некорректно, что позволяет локальному пользователю получить права суперпользователя во всех ядрах 2.6.39 и выше (исключая GIT snapshot, в котором данная уязвимость была на днях закрыта), а также в ядрах из состава RHEL 6.
Просмотров: 1135 | Добавил: Dark_MX | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Вход на сайт
Поиск
Календарь
«  Січень 2012  »
ПнВтСрЧтПтСбНд
      1
2345678
9101112131415
16171819202122
23242526272829
3031
Архив записей