Összefoglaló
A Linux Kernel olyan sérülékenysége vált ismertté, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak bizonyos biztonsági korlátozások megkerülésére.
Leírás
A sérülékenység oka, hogy különböző procfs és sysfs fájlok mindenki által írhatóak (world-writable) okozzák. Ezt kihasználhatják bizonyos beállítások megváltoztatására, bizonyos hardver regiszterek vagy az NVRAM írására, valamint bizonyos firmware-ek telepítésére.
Megoldás
Részlegesen javításra került a 2.6.37-rc6 verzióban.
Támadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: git.kernel.org
Gyártói referencia: git.kernel.org
Gyártói referencia: git.kernel.org
Egyéb referencia: lkml.org
SECUNIA 43405