c.m.g
11-02-2008, 11:16
lunedì 11 febbraio 2008
http://static.blogo.it/ossblog/linux_180.png (http://www.ossblog.it/tag/linux)
Nei kernel distribuiti da Debian ed Ubuntu è stata individuata (http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=464953) e confermata (https://bugs.launchpad.net/ubuntu/+source/linux-source-2.6.22/+bug/190587) una vulnerabilità che garantisce ad un utente locale la possibilità di diventare root, eseguendo semplicemente questo exploit (http://www.milw0rm.com/exploits/5092); la falla di sicurezza è stata individuata nell’errato comportamento della system call vmsplice() (http://en.wikipedia.org/wiki/Splice_(system_call)#Complimentary_system_calls) e, sebbene al momento il bug sia stato confermato solo in Debian ed Ubuntu, è probabile che esso sia presente nella gran parte delle distribuzioni.
Sul bug tracker di Debian (http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=464953) è già disponibile un workaround che rende inutilizzabile l’exploit (http://www.ping.uio.no/~mortehu/disable-vmsplice-if-exploitable.c).
Andrea de Palo
Fonte: Ossblog.ii (http://www.ossblog.it/post/3754/scoperta-vulnerabilita-locale-in-linux-26) via Slashdot (http://it.slashdot.org/article.pl?sid=08/02/10/2011257)
http://static.blogo.it/ossblog/linux_180.png (http://www.ossblog.it/tag/linux)
Nei kernel distribuiti da Debian ed Ubuntu è stata individuata (http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=464953) e confermata (https://bugs.launchpad.net/ubuntu/+source/linux-source-2.6.22/+bug/190587) una vulnerabilità che garantisce ad un utente locale la possibilità di diventare root, eseguendo semplicemente questo exploit (http://www.milw0rm.com/exploits/5092); la falla di sicurezza è stata individuata nell’errato comportamento della system call vmsplice() (http://en.wikipedia.org/wiki/Splice_(system_call)#Complimentary_system_calls) e, sebbene al momento il bug sia stato confermato solo in Debian ed Ubuntu, è probabile che esso sia presente nella gran parte delle distribuzioni.
Sul bug tracker di Debian (http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=464953) è già disponibile un workaround che rende inutilizzabile l’exploit (http://www.ping.uio.no/~mortehu/disable-vmsplice-if-exploitable.c).
Andrea de Palo
Fonte: Ossblog.ii (http://www.ossblog.it/post/3754/scoperta-vulnerabilita-locale-in-linux-26) via Slashdot (http://it.slashdot.org/article.pl?sid=08/02/10/2011257)