Linux kernel, eskalace systémových práv
17.07.2006Linuxové jádro verze 2.6.17.4 a dřívější a 2.6.16.24 a dřívější obsahuje chybu, kterou může lokální útočník zneužít a získat systémová práva. Chyba je ve funkcích „pid_revalidate()” a „tid_fd_revalidate()” (fs/proc/base.c). K dispozici jsou již opravené verze 2.6.17.6 a 2.6.16.26. Více informací včetně možného workaroundu se dozvíte např. zde.
Zpět