![]() |
Neue Sicherheitsluecke im Linux-Kernel - Druckversion +- Board Of Metal (https://forum.board-of-metal.org) +-- Forum: Smalltalk und Diverses (https://forum.board-of-metal.org/forum-4.html) +--- Forum: Multimedia- & Freizeitforum (https://forum.board-of-metal.org/forum-27.html) +--- Thema: Neue Sicherheitsluecke im Linux-Kernel (/thread-2418.html) |
Neue Sicherheitsluecke im Linux-Kernel - WatchTower - 26.01.2004 Zitat:Der Sicherheitsexperte Paul Starzetz hat auf Bugtraq eine Meldung veroeffentlicht, in dem er auf einen Fehler im Linux-Kernel in Version 2.2, 2.4 und 2.6 hinweist. Durch einen Fehler in der Funktion (do_mremap) zum Anpassen (Remapping) virtuellen Speichers kann ein lokaler Angreifer, beispielsweise bei Zugriff auf eine Shell, Root-Rechte erhalten. Ein Proof-of-Concept-Exploit soll bereits existieren, aber nicht oeffentlich verfuegbar sein. Bereits frueher hatte Starzetz eine Sicherheitsluecke im Linux-Kernel gefunden, mit der sich Unbekannte unter anderem Zugang zum Server des Debian-Linuxprojektes verschafften.https://rhn.redhat.com/errata/RHSA-2003-417.html |