Jádro Linuxu 2.6 je děravé jako ementál

  • 55
Bezpečnostní společnost Secunia odhalila ve verzi 2.6 jádra Linuxu mnohonásobnou bezpečnostní zranitelnost. Čtyři středně nebezpečná zranitelná místa mohou způsobit, že lokální uživatelé mohou získat přístup k potenciálně citlivým informacím, napadnout systém nebo obejít bezpečnostní omezení.

První chyba je způsobena nedostatečně ošetřeným zapisováním ve funkci „shmctl()“, což umožňuje každému, kdo má fyzický přístup k počítači nebo práva ke čtení k odkládací oblasti paměti, zjistit citlivé informace. Druhá chyba se týká souběhu v konečné manipulaci funkce "setsid()".

Třetí zranitelnost se týká velikosti tabulky nastavené ve zdrojovém souboru ASCII národní jazykové podpory, která má velikost 128 místo 256, což může způsobit přetečení bufferu. Čtvrté nebezpečí spočívá v chybně navrženém firewallu, který tak umožňuje útočníkovi vyřadit z provozu jádro nebo obejít bezpečnostní pravidla firewallu. První a druhá díra již byly opraveny, ale zbývající dvě stále představují nebezpečí.

Zdroj: The Inquierer