 |
userów na stronie: 0 gości na stronie: 6
|
|
|
 |
W jądrach 2.6.17 - 2.6.24.1 wykryto dziurę umożliwiającą zwykłemu użytkownikowi uzyskać prawa roota.
Błąd jest raczej trywialny i polega na niesprawdzaniu wskaźnika przyjmowanego przez funkcję vmsplice_to_user(). Napisanie exploita było tylko formalnością. Administratorzy powinni przekompilować jądro z wyłączoną obsługą vmsplice albo zastosować jedną z łatek.
Co prawda luka dotyczy uzyskania uprawnień roota
przez użytkowników zalogowanych lokalnie i nie pozwala na masowe
atakowanie wielu maszyn przez sieć ale jest i tak bardzo poważna,
szczególnie dla serwerów na których jest wiele kont, np. na uczelniach.
Ponadto podatny jest dosyć duży przedział jąder a wiele systemów jak to
zwykle bywa zostanie niezałatanych lub załatanych późno.
|
|
|
|
|