Linux核心出現權限擴張及記憶體存取漏洞 - 資安

Adele avatar
By Adele
at 2008-02-23T16:04

Table of Contents

http://www.ithome.com.tw/itadm/article.php?c=47524

這兩個出現於Linux核心的漏洞都無法正確確認使用者指標值,因此導致記憶體存取漏洞
,駭客能夠利用上述漏洞以讀取或寫入記憶體區域。

安全研究機構Securityfocus在上周發表多個Linux核心漏洞,其中包括一個區域權限擴張
及兩個記憶體存取漏洞,這些漏洞除了影響2.6.24.1版本以前的Linux核心外,更可能包
括紅帽及Ubuntu產品。

兩個區域記憶體存取漏洞分別是"vmsplice_to_user()"及"copy_from_user_mmap_sem()"
,這兩個漏洞都無法正確確認使用者指標值,因此導致記憶體存取漏洞,駭客能夠利用上
述漏洞以讀取或寫入記憶體區域。

這兩個影響Linux核心的記憶體存取漏洞可仍影響Turbolinux Server、RedHat Fedora,
後者更影響Debian Linux。

另一個"vmsplice_to_pipe()"漏洞則是區域權限擴大漏洞,駭客得以取得受害電腦的超級
使用權限。受影響的Linux系統除了紅帽及Turbolinux Server外,還擴及Ubuntu Linux、
Slackware Linux及openSUSE等。

雖然資安業者Secunia將此一擴大權限漏洞列為低風險等級,不過紅帽及Ubuntu都在短時
間內分別修補了該擴大權限漏洞。(編譯/陳曉莉)

--
Tags: 資安

All Comments

老闆 VS 員工 諜對諜

Christine avatar
By Christine
at 2008-02-22T19:03
當然 BOSS 付我們薪水我們就是要好好努力工作 但是我們偶而也想緩和一下工作的情緒咩 ^.andlt; 這時候 BOSS 就會開始監視我們在工作的時候有沒有亂搞啦... 我蠻好奇的是,網管人員是如何監控我們的一舉一動呢? 是用硬體(FIREWALL?)或是軟體呢? 如果用的是軟體來控制我們的電 ...

關於一些網路的問題

Hamiltion avatar
By Hamiltion
at 2008-02-22T00:42
1. whois 2. DNS 設定沒有設或 DNS 不能連接 3. traceroute ※ 引述《wingshi (anyway...)》之銘言: : 不好意思 最近修了一門關於linux的課 : 找了一些資料 還是不知道怎麼寫這些作業 : 這些作業比較像是and#34;網路and#34;方面的問題 不 ...

遠端電腦重開機?

Bethany avatar
By Bethany
at 2008-02-22T00:09
shutdown -m \\computername -r -t 5 and#34;System Restart in progressand#34; -y -c 請享用。 ※ 引述《shawkid (Edge)》之銘言: : 大家好 : 小弟有個問題想請教大家 : 我在學校加了一台server : ...

網路書店訂單有可能被攔截嗎?

Lucy avatar
By Lucy
at 2008-02-15T22:30
我是用網路訂書,超商取貨。 取貨付款。 取貨兩天後接到一通金石堂的來電, 說轉帳有一些問題… 我直接就凸他槽… 我付現不是轉帳的… 有問題我也不理你… 那是金石堂自己的問題… 事後還打一通電話去金石堂抱怨一下… 他還一副理所當然的樣子, 這樣子誰還敢在金石堂網路訂購丫! ※ 引述《skybluemoo ...

網路書店訂單有可能被攔截嗎?

Annie avatar
By Annie
at 2008-01-29T22:19
現在不管什麼類型的資料都有可能會被攔截的~_~, 如果沒有SSL加密的話,很容易就被第三方給監聽到了, 從原po的情況描述看來,除了公司的網管設備可能有問題外, 第一個就是原po您的電腦是不是有被植入什麼木馬或是監控程式被第三者竊取, 第二個就是金石堂與博客來的資料庫被駭客入侵竊取資料, 基本上有心 ...