[Comm] новая уязвимость?

Mikhail A. Pokidko mikhail.pokidko на gmail.com
Ср Ноя 4 19:12:15 UTC 2009


2009/11/4 Anton Vinogradov <vinogradov.mail на gmail.com>:
> http://habrahabr.ru/blogs/linux/74284/
>
> Во всех ядрах Linux'a версии 2.6.х найдена уязвимость позволяющая
> локальному юзеру выполнить свой код с root-привилегиями. Проблема эта
> вызвана из-за возможности разыменования NULL-указателя при выполнения
> определенных действий с пайпами.

Из ссылки же:
<cite>
В качестве метода защиты можно запретить маппинг страниц по нулевому
адресу через установку в отличного от нуля значения переменной
/proc/sys/vm/mmap_min_addr.
</cite>

Вы уже делали cat /proc/sys/vm/mmap_min_addr?




-- 
xmpp: pma AT altlinux DOT org


Подробная информация о списке рассылки community