Poważna luka w jądrze Linuksa

W jądrach wydanych na przestrzeni ostatnich kilku lat wykryto dziurę umożliwiającą zwykłemu użytkownikowi uzyskaćprawa roota. Błąd jest poważny i związany jest z obsługą tak zwanych pustychwskaźników danych z inicjacją gniazd pewych protokołów. Standardowostruktura każdego wskaźnika określa, jakie operacje są wykonywaneprzez gniazdo. Jeśli na gnieździe, operacja nie zostaniezaimplementowana, powinna wskazywać na wcześniej zdefiniowaneproducedury, jak sock_no_accept(). Mimo tego niektóre wskaźnikipozostają niezainicjowane. To z kolei w połączeniu z funkcjąsock_sendpage() może zostać wykorzystane do podniesieniauprawnień. Luka dotyczy między innymi protokołów PF_BLUETOOTH, PF_IUCV,PF_INET6 (z IPPROTO_SCTP), PF_PPPOX i PF_ISDN we wszystkichwersjach jądra poniżej 2.6.30.2. Oficjalna poprawka nie jestjeszcze dostępna, poza wstępną wersją w repozytorium jądra. W nowszych wersjachjądrach eksploatacji luki można jednak zapobiec dzięki funkcjimmap_min_addr. W tym celu należy zmienić wartość vm.mmap_min_addrna większą od zera, na przykład edytując plik /etc/sysctl.conf.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
NASK: prorosyjskie grupy przejmują kamery z Polski
NASK: prorosyjskie grupy przejmują kamery z Polski
EQ w czasach AI, czyli jak dbać o dzieci w cyfrowym labiryncie
EQ w czasach AI, czyli jak dbać o dzieci w cyfrowym labiryncie
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
mBank ostrzega przed majówką. Podał terminy przelewów
mBank ostrzega przed majówką. Podał terminy przelewów
Ważne zmiany na Facebooku. Dotyczą prywatności
Ważne zmiany na Facebooku. Dotyczą prywatności
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟