Некий Joanna R. выложил в публичный доступ очередной local root exploit, позволяющий повысить пользовательские привилегии вплоть до root.
The code exploits a root race in /proc
В данный момент уязвимы все ядра 2.6.х, вплоть до последнего 2.6.17.4
В качестве временного workaround-а можно посоветовать отключить поддержку a.out в ядре (модуль binfmt_aout.ko) - это не даст сработать доступному в данный момент эксплоиту.
←
1
2
3
4
→
Ответ на:
комментарий
от DeViL
Ответ на:
комментарий
от Scream
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости Уязвимость в FreeBSD, повышение привилегий (2013)
- Форум Ansible, повышение привилегий. (2016)
- Форум Отследить повышение привилегий (2015)
- Форум Пути повышения привилегий (2009)
- Новости Локальное повышение привилегий в ядрах Linux 2.6.* (2004)
- Форум WINE и повышение привилегий (2021)
- Новости Повышение привилегий в vmsplice (2008)
- Новости Повышение привилегий в Linux (2004)
- Новости Повышение привилегий в Sudo (2005)
- Форум Уязвимость в ядре Linux позволяет получить повышенные привилегии (2009)