ip_setsockopt() MCAST_MSFILTER integer overflow - (helyi root)

Címkék

Újabb súlyosnak mondható hibát találtak a Linux kernel egyes verzióiban. A hibát Paul Starzetz (ihaquer@isec.pl) és Wojciech Purczynski (cliph@isec.pl) fedezte fel. Az érintett verziók:

- 2.4.22 - 2.4.25

- 2.6.1 - 2.6.3A fent említett Linux kernelek ip_setsockopt() függvényében egy egész túlcsordulási hiba található. A hiba sikeres kihasználása privilégiumszint emeléssel járhat (root). A hiba nem sikeres kihasználása DoS-hoz, rendszer crash-hez és rendszer reboot-hoz járhat.

A hiba javítva van a 2.4.26 és 2.6.4-es kernelekben. A javítás javasolt!

A bejelentés itt.

Hozzászólások

Mondom én, hogy ezek az isec.pl-es srácok állatok! :-D

"Paul Starzetz discovered the vulnerability over half

a year
ago. Wojciech Purczynski performed further research and developed

exploit code."

Nem így értettem (; Csak ez a fél éves hibajavítási ciklus inkább bizonyos zárt forráskódú operációs rendszerek esetében szokott előfordulni, nem pedig a nyílt forrású rendszerek között... És ennek fényében azt a "discovered"-et nem igazán értem, h mit is értenek alatta.