vortal internetowy
aktualnosci
Poważna luka w jądrze Linuksa
11 lutego 2008 napisał admin
W jądrach 2.6.17 - 2.6.24.1 wykryto dziurę umożliwiającą zwykłemu użytkownikowi uzyskać prawa roota. Błąd jest raczej trywialny i polega na niesprawdzaniu wskaźnika przyjmowanego przez funkcję vmsplice_to_user().
Napisanie exploita było tylko formalnością. Administratorzy powinni przekompilować jądro z wyłączoną obsługą vmsplice albo zastosować jedną z łatek.
Co prawda luka dotyczy uzyskania uprawnień roota przez użytkowników zalogowanych lokalnie i nie pozwala na masowe atakowanie wielu maszyn przez sieć ale jest i tak bardzo poważna, szczególnie dla serwerów na których jest wiele kont, np. na uczelniach. Ponadto podatny jest dosyć duży przedział jąder a wiele systemów jak to zwykle bywa zostanie niezałatanych lub załatanych późno.
Źródło: dobreprogramy.pl.
powrót do listy newsów