
16.12.2009, 15:27
|
|
Новичок
Регистрация: 02.04.2007
Сообщений: 12
С нами:
10058044
Репутация:
7
|
|
В ядре Linux найдена серьезная уязвимость
Во всех ядрах Linux'a версии 2.6.х найдена уязвимость позволяющая локальному юзеру выполнить свой код с root-привилегиями. Проблема эта вызвана из-за возможности разыменования NULL-указателя при выполнения определенных действий с пайпами.
В качестве метода защиты можно запретить маппинг страниц по нулевому адресу через установку в отличного от нуля значения переменной /proc/sys/vm/mmap_min_addr.
К счастью проблема исправлена в 2.6.32-rc6, а владельцы Red Hat Enterprise могут все исправить через обновление. Остальные линуксоиды ждите апдейта, или патч для ваших ядер.
Источник : http://www.securityfocus.com/bid/37231/
Эксплойт
Обсудим?
|
|
|