Összefoglaló
A Linux Kernel egy olyan biztonsági problémáját jelentették, melyet rosszindulatú, helyi
felhasználók kiaknázhatnak bizonyos rendszer információk felfedésére.
Leírás
A Linux Kernel egy olyan biztonsági problémáját jelentették, melyet rosszindulatú, helyi
felhasználók kiaknázhatnak bizonyos rendszer információk felfedésére.
A biztonsági problémát az okozza, hogy a kernel nem töröl teljesen egyes 64 bites
regisztereket, mielőtt visszatérne a 32 bites feldolgozásra. Ez kihasználható a
64 bites regiszter értékek felfedésére, egy 32 bites folyamat 64 bites módba
történő ideiglenes átkapcsolásával.
A sikeres kiaknázás x86-64-es rendszeren lehetséges.
Megoldás
Javítva a fejlesztői változatban.
http://git.kernel.org/?p=linux/kernel/…ab3b6
Támadás típusa
Misconfiguration (Konfiguráció)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: git.kernel.org
SECUNIA 36927
CVE-2009-2910 - NVD CVE-2009-2910