nixp.ru v3.0

29 сентября 2020,
вторник,
18:52:54 MSK

17 февраля 2005, 19:49

Множественные уязвимости в ядре Linux 2.6

Найденные в Linux-ядрах 2.6.x уязвимости позволяют злоумышленнику получить доступ к важной информации, вызвать отказ в обслуживании и обойти некоторые ограничения безопасности.

1. Недостаточная проверка прав в функции shmctl() позволяет любому процессу заблокировать/разблокировать произвольные сегменты памяти в пределах RLIMIT_MEMLOCK. Злоумышленник может разблокировать память и сохранить важную информации на системе на разделе swap.

2. Уязвимость состояния операции (race condition) существует при обработке терминала в функции setsid(), которая используется для запуска нового процесса.

3. Размеры таблиц в файле nls_ascii.c некорректно установлены в 128 вместо 256, что может позволить злоумышленнику вызвать переполнение буфера и аварийно завершить работу ядра. Проблема устранена в Linux 2.6.11-rc1.

4. Ошибка дизайна в netfilter/iptables позволяет злоумышленнику обойти ограничения межсетевого экрана с помощью специально сформированных пакетов. Проблема устранена в Linux 2.6.11-rc3.

Постоянная ссылка к новости: http://www.nixp.ru/news/5455.html. Дмитрий Шурупов по материалам securitylab.ru.

fb twitter vk