| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
Linux Kernel uselib权限提升漏洞补丁
Linux Kernel uselib权限提升漏洞补丁
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 8:53:13

Linux kernel 提供二進位格式的載入層程式,用以載入(執行)不同格式的二進位執行檔,
例入ELF或a.out。而Linux kernel 利用 uselib裏提供的函式來載入相應所需的函式庫,
其中binfmt_elf.c的load_elf_library()函式的漏洞,可讓本機使用者未經允許而獲得系統的root權限。
因為這個弱點可允許ring0的程式執行,所以可能也可以跳脫虛擬機器(例如UML, user mode Linux)的控制。
網路上已有多支攻擊程式流傳。 
 
影響系統:
 
kernel.org: Linux kernel 2.4 - 2.4.29-rc2
kernel.org: Linux kernel 2.6 - 2.6.10
Linux: Linux全系列版本

这个是數聯資安G-Expert Team為此漏洞写补丁程序,安装说明见压缩包内.

 

     点击这里下载。

【转自世纪安全网 http://www.21safe.com】
新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    美政府就Windows安全漏洞
    windows攻击代码现身网络
    微软8月Windows安全更新
    修复Windows高危漏洞 微
    MS06-015不完善 导致Win
    美政府就Windows安全漏洞
    windows攻击代码现身网络
    微软8月Windows安全更新
    修复Windows高危漏洞 微
    GNU Tar GNUTYPE_NAMES远

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览