Összefoglaló
Egy sérülékenységet fedeztek fel a Linux kernelben, amit kihasználva, rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek.
Leírás
Egy sérülékenységet fedeztek fel a Linux kernelben, amit kihasználva, rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek.
A sérülékenységet az okozza, hogy a “ptrace_attach()” egy nem megfelelő mutexet használ, amikor szinkronizál az “execve()”-vel. Ezt kihasználva, lehetőség nyílik tetszőleges kód lefuttatására root jogosultsággal, ha egy setuid eljáráshoz van csatolva.
A sérülékenységet a 2.6.29. verzióban találták, de újabb kiadások is érintve lehetnek.
Megoldás
A hibát javították a fejlesztői verzióban.
Támadás típusa
Race condition (Versenyhelyzet)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: git.kernel.org
Gyártói referencia: git.kernel.org
SECUNIA 34977
CVE-2009-1527 - NVD CVE-2009-1527
Egyéb referencia: www.openwall.com