Viacnásobné zraniteľnosti v Linux Kernel
03.05.2008V Linux kernel bol potvrdený výskyt zraniteľností, ktoré môžu byť zneužité potencionálnymi útočníkmi (local users), a zapríčiniť tak chybu DoS (Denial of Service) alebo získať zvýšené oprávnenia. Súbeh chýb v súborovom systéme dnotify medzi volaním funkcií "fcntl()" a "close()" môže spôsobiť pád celého systému alebo umožniť získať root oprávnenia. Medzná chyba v ovládači Tehuti network môže byť zneužitá na skompromitovanie pamäti kernel pomocou "špeciálne" upravených "BDX_OP_WRITE" IOCTL volaní. Tieto zraniteľnosti sa týkajú všetkých verzií až do 2.6.25.1. Viac podrobností nájdete na stránkach výrobcu.
Zpět