nixp.ru v3.0

19 января 2017,
четверг,
07:33:18 MSK

DevOps с компанией «Флант»
Dr. Evil написал 21 апреля 2006 года в 10:18 (151 просмотр) Ведет себя как мужчина; открыл 578 тем в форуме, оставил 3008 комментариев на сайте.

Программа: Linux kernel версии до 2.6.16.7

Опасность: Низкая

Описание:

Уязвимость позволяет локальному пользователю обойти ограничения безопасности.

Уязвимость существует из-за того, что функция «mprotect()» устанавливает привилегии на запись для доступных только на чтение вложений разделяемой памяти, не зависимо от установленных привилегий IPC.

Решение: Установите последнюю версию ядра с сайта производителя.

shmat: stop mprotect from giving write permission to a readonly attachment (CVE-2006-1524)

источник: SecurityLab

ecobeingecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.