Linux Kernel эскалация привилегий

Discussion in 'Мировые новости. Обсуждения.' started by 0ldbi4, 3 Sep 2010.

  1. 0ldbi4

    0ldbi4 Elder - Старейшина

    Joined:
    14 Apr 2008
    Messages:
    264
    Likes Received:
    51
    Reputations:
    10
    Linux Kernel Controller Area Network локальная уязвимость протокола

    3 сентября 2010


    Ядро Linux подвержено уязвимости эскалации локальных привилегий, поскольку оно не правильно обрабатывать приложения, которые расширяют стек в соседние регионы памяти.

    Хакеры могут использовать этот вопрос для выполнения произвольного кода на уровне ядра. Успешные использование приведет к полной компрометации зараженной машины. В случае не удачи использования уязвимости возникнет отказ в условиях службы.

    Ссылка на обсуждение.
    Сплоит.
    От автора


    Code:
    Класс: Ошибка дизайна
    Удаленное управление:	 Нет
    Локальное : Да
    Автор: Хуэй Zhu
    Решение проблемы: Обновить ядро до последних версий.


    Источники: www.securityfocus.com, http://comments.gmane.org/gmane.comp.security.oss.general/2861​