LINUX.ORG.RU

В ядрах Linux >=2.6.39 найдена локальная root-уязвимость

 , , , ,


0

2

В ядре Linux найдена опасная уязвимость, позволяющая локальному злоумышленнику выполнить код с правами пользователя root. Проблема наблюдается начиная с ядра 2.6.39. На данный момент уже опубликовано три рабочих эксплоита. Уязвимости присвоен номер CVE-2012-0056.

Источником уязвимости является ошибка в реализации proc-интерфейса для прямого доступа к памяти процесса (/proc/pid/mem). В ядре 2.6.39 защита против неавторизованного доступа к этому файлу была признана неэффективной, поэтому «#ifdef» для защиты от записи в случайные области памяти был убран, вместо этого была добавлена проверка правильных разрешений на доступ. Как оказалась, проверка привилегий была выполнена некорректно, что позволяет локальному пользователю получить права суперпользователя в ядрах 2.6.39 и выше (исключая GIT snapshot, в котором данная уязвимость была на днях закрыта).

На данный момент ни один из дистрибутивов данную ошибку не закрыл.

Взято с opennet.ru

>>> Подробности

★★★★★

Проверено: anonymous_incognito ()
Последнее исправление: pekmop1024 (всего исправлений: 2)
Ответ на: комментарий от ForwardToMars

Не обновляются это факт. Пользователи игнорируют иконку обновлений. В винде они применяются сами рано или поздно, а в линухе надо нажать, ввести пароль ... и сделать кучу действий.

Reset ★★★★★
()
Ответ на: комментарий от Reset

Не обновляются это факт. Пользователи игнорируют иконку обновлений. В винде они применяются сами рано или поздно, а в линухе надо нажать, ввести пароль ... и сделать кучу действий.

Да, да, факт. Так и сидят на 4.10, не обновив ни разу. Ну так это их проблемы, пусть не обновляются. Им ничего не поможет, я уже сказал выше. Кстати, обновления безопасности у меня ставятся автоматом (по клику ставлю только обычные обновления). Вообще, это ж хорошо. Хочешь - ставь обновления. Не хочешь, не ставь. Хочешь, на оффтопике сиди, вот только зачем на лор заходить тогда, не понятно. По-троллить?

ForwardToMars
()
Ответ на: комментарий от Reset

WSUS

В винде они применяются сами рано или поздно

у хомячков? бггг

mumpster ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.