[Comm] Обнаружена локальная root-уязвимость, затрагивающая все Linux-ядра 2.6.x

Владимир haw на inbox.ru
Ср Авг 18 18:44:26 UTC 2010


> Раскрыта информация 
> <http://theinvisiblethings.blogspot.com/2010/08/skeletons-hidden-in-linux-closet.html> 
> об обнаруженной месяц назад ошибке, присутствующей практически во всех 
> Linux-ядрах серии 2.6.x, которая позволяет 
> <https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2010-2240> 
> непривилегированному пользовательскому процессу, который имеет доступ к 
> X-серверу (т.е. любому графическому приложению), безоговорочно получить 
> привилегии суперпользователя, при этом, стоит отметить, что проведение 
> атаки не затрагивает никакие ошибки X-сервера.

Решением является либо обновление до ядра версии 2.6.32.19, 2.6.34.4,
2.6.35.2...
это значит, что в p5 появится нормальное ядро?



Подробная информация о списке рассылки community