Összefoglaló
A Linux Kernel olyan sérülékenysége vált ismertté, melyet kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságot szerezhetnek.
Leírás
A sérülékenységet egy hiba okozza egy folyamat “CLONE_NEWUSER” és “CLONE_FS” jelzővel történő klónozásakor, ami lehetővé teszi a felhasználó névtér megosztást, ami kihasználható shell nyitására root jogosultsággal.
A sikeres kihasználáshoz hardlink létrehozási jogosultsággal kell rendelkezni.
A sérülékenység a 3.8.3 előtti verziókban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.kernel.org
SECUNIA 52305
Egyéb referencia: www.openwall.com
CVE-2013-1858 - NVD CVE-2013-1858