Összefoglaló
A Linux Kernel olyan sérülékenysége vált ismertté, amelyet rosszindulatú helyi felhasználók kihasználhatnak bizalmas információk felfedésére.
Leírás
A sérülékenység oka, hogy a drivers/char/tpm/tpm.c fájlban található “tpm_open()”, “tpm_transmit()”, “tpm_write()”és “tpm_read()” függvények nem törölnek megfelelően egy bizonyos memória területet, amelyet kihasználható bizalmas információk felfedésére.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 43576
Egyéb referencia: tpmdd.git.sourceforge.net
Egyéb referencia: tpmdd.git.sourceforge.net
Egyéb referencia: tpmdd.git.sourceforge.net
CVE-2011-1160 - NVD CVE-2011-1160
CVE-2011-1162 - NVD CVE-2011-1162