:

Szerző: Bizó Dániel

2008. február 11. 17:28

Root jogosultságokat szerezhet egy helyi felhasználó a Linux kernel egy sebezhetősége folytán

[HUP] Helyi felhasználó root jogosultságot szerezhet egy, a Linux kernelben lévő biztonsági résen keresztül, amihez az ezt kiaknázó támadó kódok is közkézen forognak már. A problémára a Linux kernel levelezőlistán hívták fel a figyelmet, mely a kernel 2.6.17-tól a 2.6.24.1-ig minden verziót érinthet a vmsplice rendszerhíváson keresztül. Azóta elkészült a hivatalos javítás is, így a 2.6.24.2 már immúnis ezzel a támadással szemben.

[HUP] Helyi felhasználó root jogosultságot szerezhet egy, a Linux kernelben lévő biztonsági résen keresztül, amihez az ezt kiaknázó támadó kódok is közkézen forognak már. A problémára a Linux kernel levelezőlistán hívták fel a figyelmet, mely a kernel 2.6.17-tól a 2.6.24.1-ig minden verziót érinthet a vmsplice rendszerhíváson keresztül. Azóta elkészült a hivatalos javítás is, így a 2.6.24.2 már immúnis ezzel a támadással szemben.

Két olyan exploit is közkézen forog, melyek segítségével a 2.6.17-24.1 kernelt futtató Linux-disztribúciók helyi felhasználók felől támadhatóak. A felhasználói és kerneltér közötti rendkívül kis erőforrásigényű másolást és adatduplikálást biztosító vmsplice rendszerhívás implementációjának hibája következtében helyi felhasználó egy kód lefuttatásával root jogosultságokat szerezhet magának, ami további védelmi beállítások nélkül teljesen kiszolgáltatottá teszi a rendszert.

Sebezhető kernel használata esetén egy kellően szigorú biztonsági politikával sem indíthat azonban sikeres támadást a felhasználó, így például kódfuttatási lehetőség tiltása a felhasználó által írható fájlrendszerről. A Hungarian Unix Portal látogatói közül a PaX/grsec kernelpatchekkel védett gépeken vegyes eredményt hozott az exploitok tesztelése, megfelelő konfigurációval kizárólag bizonyos elérési utakról enged be kódot) a támadás sikertelen volt, míg máskor instabillá vált a rendszer.

Szeptember 15-én, hétfőn ONLINE formátumú, a Kafka alapjaiba bevezető képzést indít a HWSW, ezért most összefoglaltuk röviden, hogy miért érdemes részt venni ezen a tanfolyamon.

a címlapról

MS

0

Lezárta a Teams-ügyet az EU

2025. szeptember 12. 12:45

A Bizottság elfogadta a Microsoft által tett engedményeket, nincs retorzió az idestova öt éve húzódó eljárás végén.

bango

7

Tartalomautomatával bővül a OneTV

2025. szeptember 12. 09:27

A One tévés platformjába a Bango DVM-jét integrálják, ami jelentős mértékben megkönnyíti az új tartalomszolgáltatások bevezetését.