[Comm] Обнаружена локальная root-уязвимость, затрагивающая все Linux-ядра 2.6.x
Владимир
haw на inbox.ru
Ср Авг 18 18:44:26 UTC 2010
> Раскрыта информация
> <http://theinvisiblethings.blogspot.com/2010/08/skeletons-hidden-in-linux-closet.html>
> об обнаруженной месяц назад ошибке, присутствующей практически во всех
> Linux-ядрах серии 2.6.x, которая позволяет
> <https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2010-2240>
> непривилегированному пользовательскому процессу, который имеет доступ к
> X-серверу (т.е. любому графическому приложению), безоговорочно получить
> привилегии суперпользователя, при этом, стоит отметить, что проведение
> атаки не затрагивает никакие ошибки X-сервера.
Решением является либо обновление до ядра версии 2.6.32.19, 2.6.34.4,
2.6.35.2...
это значит, что в p5 появится нормальное ядро?
Подробная информация о списке рассылки community