Összefoglaló
A Linux Kernel olyan sérülékenysége vált ismertté, melyet kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságot szerezhetnek.
Leírás
A sérülékenységet egy hiba okozza egy folyamat “CLONE_NEWUSER” és “CLONE_FS” jelzővel történő klónozásakor, ami lehetővé teszi a felhasználó névtér megosztást, ami kihasználható shell nyitására root jogosultsággal.
A sikeres kihasználáshoz hardlink létrehozási jogosultsággal kell rendelkezni.
A sérülékenység a 3.8.3 előtti verziókban található.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: www.kernel.org
SECUNIA 52305
Egyéb referencia: www.openwall.com
CVE-2013-1858 - NVD CVE-2013-1858
