[Comm] новая уязвимость?
Mikhail A. Pokidko
mikhail.pokidko на gmail.com
Ср Ноя 4 19:12:15 UTC 2009
2009/11/4 Anton Vinogradov <vinogradov.mail на gmail.com>:
> http://habrahabr.ru/blogs/linux/74284/
>
> Во всех ядрах Linux'a версии 2.6.х найдена уязвимость позволяющая
> локальному юзеру выполнить свой код с root-привилегиями. Проблема эта
> вызвана из-за возможности разыменования NULL-указателя при выполнения
> определенных действий с пайпами.
Из ссылки же:
<cite>
В качестве метода защиты можно запретить маппинг страниц по нулевому
адресу через установку в отличного от нуля значения переменной
/proc/sys/vm/mmap_min_addr.
</cite>
Вы уже делали cat /proc/sys/vm/mmap_min_addr?
--
xmpp: pma AT altlinux DOT org
Подробная информация о списке рассылки community