Biztonsági hiba a Linux kernel VFS rétegében

Címkék

A securityfocus.com szerint lokálisan kihasználható hiba van a 2.6.23.14-es előtti Linux kernelek (a 2.6.23.14 már javított) VFS (Virtual File System) rétegében, melyet kihasználva a helyi felhasználók megkerülhetik a jogosultságok ellenőrzését. A bejelentés a securityfocus.com-on. Részletek a Linux kernel changelog-jában. A Secunia bejelentése itt, CVE hibajegy itt.

Hozzászólások

Ha van ez, akkor mi szükség privilégiumok nélküli mountra? :)))

--
Sokan nincsenek tudatában annak, / hogy egyszer mindenki meghal. / Akik ráébrednek erre, / azonnal abbahagyják az ellenségeskedést.

A szabad valasztas lehetosege. Sok fele FS-hez sok fele privilegium ellenorzes jar :)

Mondjuk ez itt ujabb kivalo peldaja a "korrekt" tajekoztatasnak biztonsagi hibak ugyeben. Vagy csak en vagyok az aki nehezen olvassa ki vulnerability szot a changelogbol? - Update: igen, mert ott a CVE benne :)

a v2.6.22.16-os kernel (hosszúkarbantartású [2.6.22.y] ) kernelben is javítva lett, a commit amugy már 3 napos.

linux v2.6.22.15 + madwifi v0.9.3.3-mal itt
debian gnu/linux @ linux-2.6.22.16-pancs1

Kissé járatlanként a kernel hackolásában: ez a patch külön, minden egyéb sallang nélkül megszerezhető valahogy? 2.6.23-as kernelhez...

Ha ezt a hibát egy user kitudja használni, akkor igazából már nem is kell neki kihasználni, mert ő a főmufti (root, rendszergazda stb.) a cégnél. Nem?