-
Отказ в облуживании и повышение привилегий в ядре Linux
Программа: Linux kernel версии до 2.6.12.1
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют локальному пользователю вызвать отказ в обслуживании и повысить свои привилегии на системе.
1. Уязвимость обнаружена при обработке subthread exec сигнала. Локальный пользователь может вызвать панику ядра системы.
2. Уязвимость обнаружена в функции restore_sigcontext() на IA64 платформах. Локальный пользователь может с помощью ptrace получить доступ к регистру AR.RSC.
URL производителя: kernel.org
Решение: Установите последнюю версия ядра (2.6.12.1) с сайта производителя.
Источник: securitylab.ru
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Full Member
- Вес репутации
- 69
я потопал обновляться (-:
printk("VFS: Busy inodes after unmount.""Self-destruct in 5 seconds. Have a nice day...\n");
linux-2.3.99-pre8/fs/super.c
Registered Linux User #377584