Összefoglaló
Egy sérülékenységet jelentettek a Linux kernelben, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak bizalmas információk megismeréséhez.
Leírás
Egy sérülékenységet jelentettek a Linux kernelben, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak bizalmas információk megismeréséhez.
A sérülékenységet az fs/proc/base.c “mm_for_maps()” függvényében lévő hiba okozza. Ez kihasználható egy setuid folyamat indításakor a folyamathoz tartozó “/proc” fájlrendszer “maps” és “smaps” állományainak megismeréséhez.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Race condition (Versenyhelyzet)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: git.kernel.org
Gyártói referencia: bugzilla.redhat.com
SECUNIA 36265
CVE-2009-2691 - NVD CVE-2009-2691