Linux Kernel IA32 Compatibility ``execve()'' Buffer Overflow Issue

Címkék

Az IA64 és AMD64 architektúrákon futó Linux kernelek egyes verzióiban olyan hibát találtak, amely elsősorban a 2.4-es, de a régebbi 2.6-os kernelt használókat is érinti. Egy a kernelben levő puffer túlcsordulási hibát kihasználva a rosszindulatú helyi felhasználó kihasználva magasabb privilégium-szinthez juthat vagy DoS-olhatja a rendszert.

Érintett kernel verziók:

2.4-es sorozat:

- Linux kernel 2.4.31 és korábbi

2.6-os sorozat:

- Linux kernel 2.6.6 és korábbiJavítás:

2.4-es sorozat:

- frissítés 2.4.32-pre1-re

2.6-os sorozat:

- frissítés 2.6.7-re vagy újabb kernelre

Az FrSirt figyelmeztetője itt.