nixp.ru v3.0

10 октября 2024,
четверг,
15:14:04 MSK

Dr. Evil написал 21 апреля 2006 года в 10:18 (461 просмотр) Ведет себя как мужчина; открыл 578 тем в форуме, оставил 3008 комментариев на сайте.

Программа: Linux kernel версии до 2.6.16.7

Опасность: Низкая

Описание:

Уязвимость позволяет локальному пользователю обойти ограничения безопасности.

Уязвимость существует из-за того, что функция «mprotect()» устанавливает привилегии на запись для доступных только на чтение вложений разделяемой памяти, не зависимо от установленных привилегий IPC.

Решение: Установите последнюю версию ядра с сайта производителя.

shmat: stop mprotect from giving write permission to a readonly attachment (CVE-2006-1524)

источник: SecurityLab

Последние комментарии

ecobeingecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.