Показано с 1 по 1 из 1.

Целочисленное переполнение в snd_ctl_new() в ядре Linux

  1. #1
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,041
    Вес репутации
    1254

    Целочисленное переполнение в snd_ctl_new() в ядре Linux

    08 октября, 2010

    Программа: Linux kernel версии до 2.6.36-rc7

    Опасность: Низкая

    Описание:
    Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании и повысить свои привилегии на системе.

    Уязвимость существует из-за ошибки целочисленного переполнения при выделении памяти в функции snd_ctl_new() в файле sound/core/control. Локальный пользователь может вызвать переполнение динамической памяти и повысить свои привилегии на системе. Для успешной эксплуатации уязвимости злоумышленнику потребуется доступ на чтение /dev/snd/controlC*.

    URL производителя: www.kernel.org/

    Решение: Установите исправление из GIT репозитория производителя.

    securitylab.ru

  2. Реклама
     

Похожие темы

  1. Целочисленное переполнение в ядре Linux
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 18.08.2008, 19:20
  2. Целочисленное переполнение в ядре Linux
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 17.12.2007, 20:59
  3. Целочисленное переполнение в KDE и KOffice
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 31.07.2007, 12:54
  4. Целочисленное переполнение в PHP
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 12.04.2007, 14:10
  5. Целочисленное переполнение в PHP
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 12.03.2007, 09:21

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00770 seconds with 18 queries