Уязвимость состояния операции в ядре Linux

Дата публикации:
12.07.2005
Дата изменения:
17.10.2006
Всего просмотров:
1624
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: Linux kernel 2.4 - 2.4.31; 2.6 - 2.6.6

Описание:
Обнаруженная уязвимость позволяет локальному пользователю получить root привилегии на целевой системе.

Уязвимость существует в системном вызове функции execve() на платформах x86_64 и ia64. Локальный пользователь может вызвать переполнение кучи и получить root привилегии на целевой системе.

URL производителя: http://www.kernel.org

Решение: Установите исправление с сайта производителя.

Ссылки: Linux Kernel Race Condition in ia32 Compatability Code Yields Root Privileges to Local Users

или введите имя

CAPTCHA