Összefoglaló
A Linux Kernel olyan sérülékenységét jelentették, amelyet kihasználva a rosszindulatú, helyi felhasználók bizalmas adatokhoz juthatnak.
Leírás
A sérülékenységet az OCFS2 fájlrendszer sparse write műveletek, laphatárokon átnyúló hézagok kezelése során fellépő hibája okozza. Ezt kihasználva pl. meg lehet jeleníteni az előzőleg kezelt fájl tartalmát.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 43966
CVE-2011-0463 - NVD CVE-2011-0463
Egyéb referencia: git.kernel.org
Egyéb referencia: bugzilla.novell.com