__ Neseli Forum __
Would you like to react to this message? Create an account in a few clicks or log in to continue.
__ Neseli Forum __

Sanal Alemin En Neseli Forumu =)
 
AnasayfaAnasayfa  AramaArama  Latest imagesLatest images  Kayıt OlKayıt Ol  Giriş yap  

 

 [LINUX] kernel do_mremap yerel yetki yükseltme açığı

Aşağa gitmek 
YazarMesaj





Kayıt tarihi : 01/01/70

[LINUX] kernel do_mremap yerel yetki yükseltme açığı Empty
MesajKonu: [LINUX] kernel do_mremap yerel yetki yükseltme açığı   [LINUX] kernel do_mremap yerel yetki yükseltme açığı Icon_minitimeC.tesi Ağus. 18, 2007 3:16 am

Konu: Linux
2.4 ve 2.6 serisi Linux kernel bellek yönetim kodundaki mremap(2) sistem çağrısında, yerel kullanıcıların yetkilerini yükseltmek amacıyla kullanabilecekleri bir güvenlik açığı bulundu.

Paul Starzetz, 2.4 ve 2.6 serisi Linux çekirdeğinin bellek yönetim kodundaki mremap(2) sistem çağrısında sınır değerlerin yanlış kontrol edilmesi nedeniyle meydana gelen kritik bir güvenlik açığı buldu.

mremap(2) sistem çağrısı kullanıcı programların çekirdekteki bellek yönetim sistemine erişerek, kendi bellek sanal adreslerini düzenlemeleri için kullanılır. Bulunan açık, mremap kodunun, belirli durumlarda geçersiz (sıfır uzunlukta) bir sanal bellek bölgesi yaratmasına yok açıyor. Bu geçersiz bellek bölgesi, çekirdeğin diğer kısımlarındaki bellek yönetim parçalarının çalışmasını etkiliyor. mremap(2) çağrısını kullanmak için özel bir yetki gerekmediği için, bu açığı doğru şekilde kullanan kötü niyetki programların çekirdek seviyesinde kod çalıştırmaları ve yetkilerini yükseltmeleri mümkün olabiliyor.

Bütün kullanıcıların en kısa zamanda bu açıktan etkilenmeyen bir çekirdek sürümüne geçmeleri tavsiye ediliyor. 2.4 serisi çekirdeklerde 2.4.24 ve 2.6 serisinde 2.6.1 ve üzeri çekirdek sürümleri bu açıktan etkilenmiyor.

Referanslar:
http://isec.pl/vulnerabilities/isec-0013-mremap.txt
Sayfa başına dön Aşağa gitmek
 
[LINUX] kernel do_mremap yerel yetki yükseltme açığı
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» A'Dan Z'Ye Linux
» Linux E-Book
» CCux Linux 0.9.8
» BlaG Linux 1,0

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
__ Neseli Forum __ :: ██ Bilgisayar & İnternet ██
 :: Linüx İşletim Sistemi
-
Buraya geçin: