В кернелах версии до 2.2.19 обнаружен race condition при выполнении системного вызова ptrace для setuid программ, которая может привести к получению расшыренных привилегий (до uid 0) локальными пользователями. Рекомендовано проапгрейдиться до 2.2.19 или 2.4
Похожие темы
- Новости Уязвимость в ядре Linux позволяет локально повысить свои привилегии до root. (2003)
- Новости В Linux зафиксирована уязвимость CVE-2016-5195 (2016)
- Новости В подсистеме ptrace ядра Linux обнаружена уязвимость, позволяющая поднять свои привилегии в системе (2014)
- Форум [C] Безопасность библиотечных функций (2010)
- Новости Уязвимость в ядрах версий 2.4.27, 2.6.9 и ниже (2004)
- Форум Systemd решето (2018)
- Форум [решето]Новая серия уязвимостей (2010)
- Новости Недостаточная проверка номеров сигналов приводит к краху или повышению привилегий во FreeBSD (2003)
- Форум Уязвимость в коде Linux (2004)
- Новости Обновления безопасности FreeBSD (2012)