[Comm] Обнаружена локальная root-уязвимость, затрагивающая все Linux-ядра 2.6.x

Speccyfighter zxwarior на yandex.ru
Ср Авг 18 18:02:29 UTC 2010


[quote]
Раскрыта информация 
<http://theinvisiblethings.blogspot.com/2010/08/skeletons-hidden-in-linux-closet.html> 
об обнаруженной месяц назад ошибке, присутствующей практически во всех 
Linux-ядрах серии 2.6.x, которая позволяет 
<https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2010-2240> 
непривилегированному пользовательскому процессу, который имеет доступ к 
X-серверу (т.е. любому графическому приложению), безоговорочно получить 
привилегии суперпользователя, при этом, стоит отметить, что проведение 
атаки не затрагивает никакие ошибки X-сервера.
[/quote]
Полный текст, линк на список изменений, линк на отчет, способы 
временного решения, - здесь :
http://www.opennet.ru/opennews/art.shtml?num=27658

Соответственно вопрос:
Будут ли наложены патчи на ядра бранчей и насколько оперативно это будет 
сделано, чтобы не прикручивать костыли к xorg.conf?



Подробная информация о списке рассылки community