手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >Linux Kernel vmsplice_to_pipe本地权限提升漏洞
Linux Kernel vmsplice_to_pipe本地权限提升漏洞
摘要:受影响系统:Linuxkernel2.6.17-2.6.24.1不受影响系统:Linuxkernel2.6.24.2描述:LinuxKern...

受影响系统:

Linux kernel 2.6.17 - 2.6.24.1

不受影响系统:

Linux kernel 2.6.24.2

描述:

Linux Kernel是开放源码操作系统Linux所使用的内核。

Linux Kernel的实现上存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。

Linux Kernel的fs/splice.c文件中的vmsplice_to_pipe没有正确地验证某些用户域指针,这允许本地攻击者通过特制的vmsplice系统调用获得root用户权限提升。

厂商补丁:

Debian已经为此发布了一个安全公告(DSA-1494-2)以及相应补丁:

DSA-1494-2:New linux-2.6 packages fix privilege escalation

链接:http://www.debian.org/security/2008/dsa-1494

【Linux Kernel vmsplice_to_pipe本地权限提升漏洞】相关文章:

WordPress WassUp插件 spy.php脚本含SQL注入漏洞

浅析 LxBlog V6 变量未初始化漏洞

Microsoft Visual Interdev 文件缓冲区溢出漏洞

InterBase和Firebird远程栈缓冲区溢出漏洞

Cisco Unified IP Phone SCCP及SIP 协议安全漏洞

Apple iPhone Passcode Lock 绕过安全限制的漏洞

VMware产品存在权限提升拒绝服务安全漏洞

Learn2 STRunner ActiveX控件存在多个栈溢出漏洞

Linux Kernel PowerPC chrp/setup.c指针引用漏洞

CA BrightStor ARCserve Backup 存漏洞

精品推荐
分类导航