Go to the content

Espírito Livre

Go back to Blog
Full screen

Vulnerabilidade em recentes kernels Linux oferece privilégios de root

February 24, 2013 21:00 , by Unknown - 0no comments yet | No one following this article yet.
Viewed 97 times

 19-02-2013_tux

Um erro no processamento de mensagens especiais netlink no kernel do Linux pode permitir que um usuário comum obtenha privilégios de root. Versões do kernel Linux 3.3 a 3.8 são afetados. Estes são utilizados por diversas distribuições atualmente populares como o Fedora 17, 18 e Ubuntu 12.10.

Netlink é usado para a comunicação entre processos na userland e kernel (AF_NETLINK). Com uma mensagem de forma adequada e trabalhada, um usuário local sem privilégios administrativos pode ganhar controle de um sistema. Os primeiros exploits que exploram isso já estão circulando na rede. Um patch para sistemas Linux já está a caminho.

Com informações do The H Online.


Source: http://www.revista.espiritolivre.org/vulnerabilidade-em-recentes-kernels-linux-oferece-privilegios-de-root

0no comments yet

    Post a comment

    The highlighted fields are mandatory.

    If you are a registered user, you can login and be automatically recognized.

    Cancel