手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >Linux Kernel vmsplice_to_pipe本地权限提升漏洞
Linux Kernel vmsplice_to_pipe本地权限提升漏洞
摘要:受影响系统:Linuxkernel2.6.17-2.6.24.1不受影响系统:Linuxkernel2.6.24.2描述:LinuxKern...

受影响系统:

Linux kernel 2.6.17 - 2.6.24.1

不受影响系统:

Linux kernel 2.6.24.2

描述:

Linux Kernel是开放源码操作系统Linux所使用的内核。

Linux Kernel的实现上存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。

Linux Kernel的fs/splice.c文件中的vmsplice_to_pipe没有正确地验证某些用户域指针,这允许本地攻击者通过特制的vmsplice系统调用获得root用户权限提升。

厂商补丁:

Debian已经为此发布了一个安全公告(DSA-1494-2)以及相应补丁:

DSA-1494-2:New linux-2.6 packages fix privilege escalation

链接:http://www.debian.org/security/2008/dsa-1494

【Linux Kernel vmsplice_to_pipe本地权限提升漏洞】相关文章:

Cisco Internetwork Performance Monitor 的漏洞

Cisco Application Velocity System帐号口令漏洞

FreeBSD openpty() pty处理多个本地信息泄露漏洞

Learn2 STRunner ActiveX控件存在多个栈溢出漏洞

Microsoft Visual Interdev 文件缓冲区溢出漏洞

VMware产品存在权限提升拒绝服务安全漏洞

浅析 LxBlog V6 变量未初始化漏洞

Foxit Reader PDF文件解析内存破坏漏洞

微软 Internet Explorer 地址栏欺骗漏洞

NetWin SMSGate Content-Length远程拒绝服务漏洞

精品推荐
分类导航