歡迎來到Linux教程網
Linux教程網
Linux教程網
Linux教程網
您现在的位置: Linux教程網 >> UnixLinux >  >> Linux綜合 >> Linux資訊 >> 更多Linux

LinuxKernel“prctl”非法權限增大漏洞

漏洞類別:

安全旁路非法權限增大

攻擊類型:

本地系統攻擊

發布日期:

2006-07-07

更新日期:

2006-07-10

受影響系統:

Linux Kernel 2.6.x

安全系統:

漏洞報告人:

Red Hat

漏洞描述:

Secunia Advisory:SA20953

Linux內核被報告一個漏洞,這個漏洞可被惡意本地用戶操作旁路某些安全限制或潛在獲得非法權限。這個漏洞是由存儲器內容更新時的操作不當引起的。這個漏洞可被操作轉存存儲文件至通常受限目錄或潛在獲得根特權。

測試方法:

解決方法:

升級至版本2.6.17.4。http://www.kernel.org/




Copyright © Linux教程網 All Rights Reserved