LINUX.ORG.RU

Уязвимость в ядрах версий 2.4.27, 2.6.9 и ниже


0

0

Подробности про уязвимость:
- присвоен низкий рейтинг, т.к. только локальная и её сложно использовать;
- потенциально может привести к повышению полномочий локального пользователя;
- присутствует в модуле сериализации датаграм AF_UNIX, в функции unix_dgram_recvmsg();
- была устранена в 2.4.28, после чего Поль Старзетц (Paul Starzetz) обнаружил ее по жураналу изменений этого ядра (changelog) 19 ноября;
- 29 ноября была подтверждена разработчиками ядра для всех ранее выпущенных версий.

Цитата с cve.mitre.org:
A "missing serialization" error in the unix_dgram_recvmsg function in Linux 2.4.27 and earlier, and 2.6.x up to 2.6.9, allows local users to gain privileges via a race condition.

Подробнее на английском:
http://www.securitytracker.com/alerts...
http://www.securityfocus.com/bid/11715/
http://cve.mitre.org/cgi-bin/cvename....

Исправление доступно из BitKeeper для 2.4.2x по ссылке.

>>> Исправление для 2.4.2x

★★★★★

Проверено: maxcom ()

> после чего Поль Старзетц (Paul Starzetz) обнаружил

Он все никак не уймется?

anonymous
()

finally permitting a non-root user to
increment (up to 256 times) any arbitrary location(s) in kernel space.

Креш ядра в чистом виде?

А почему тогда рейтинг низкий?

Sun-ch
()
Ответ на: комментарий от anonymous

Это заговор.
Заговор ISEC.PL и Starzetz против Linus и комьюнити.
все бэкапуллимся.

P.S. Заметили как Линус в LKML стал бычить? нереспект ...

anonymous
()
Ответ на: комментарий от anonymous

>Он все никак не уймется?

Дык заняться человеку нечем кроме как читать Changelog и трубить обо всех втихаря исправленных глюках.

Murr ★★
()
Ответ на: комментарий от anonymous

>Заметили как Линус в LKML стал бычить?
А как он стал бычить ?

anonymous
()
Ответ на: комментарий от Sun-ch

Написал же в заголовке, что она только локальная и трудно реализуемая. Крах ядра, да, скорее всего легко, да, но локальный.

saper ★★★★★
() автор топика
Ответ на: комментарий от saper

>>> Крах ядра, да, скорее всего легко, да, но локальный.

Хорошо сказано! 5 баллов с плюсом :))))

Foster
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.