Подробности про уязвимость:
- присвоен низкий рейтинг, т.к. только локальная и её сложно использовать;
- потенциально может привести к повышению полномочий локального пользователя;
- присутствует в модуле сериализации датаграм AF_UNIX, в функции unix_dgram_recvmsg();
- была устранена в 2.4.28, после чего Поль Старзетц (Paul Starzetz) обнаружил ее по жураналу изменений этого ядра (changelog) 19 ноября;
- 29 ноября была подтверждена разработчиками ядра для всех ранее выпущенных версий.
Цитата с cve.mitre.org:
A "missing serialization" error in the unix_dgram_recvmsg function in Linux 2.4.27 and earlier, and 2.6.x up to 2.6.9, allows local users to gain privileges via a race condition.
Подробнее на английском:
http://www.securitytracker.com/alerts...
http://www.securityfocus.com/bid/11715/
http://cve.mitre.org/cgi-bin/cvename....
Исправление доступно из BitKeeper для 2.4.2x по ссылке.
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Sun-ch
Ответ на:
комментарий
от saper
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум OpenLDAP 2.4.27 (2011)
- Форум kernel-2.4.27 (2002)
- Новости Анонс Linux 2.4.27 (2004)
- Новости Avidemux 2.6.9 (2015)
- Форум Damn 2.6.9! (2004)
- Форум slmodem + 2.6.9 (2005)
- Форум ядро 2.6.9 (2004)
- Форум gentoo - 2.6.9 (2005)
- Форум 2.6.9+*=тормоз (2004)
- Форум Gridlayout для Android ниже 4 версии (2013)