Linux Kernel是开放源码操作系统Linux所使用的内核,存在克隆进程CLONE_PARENT本地拒绝服务漏洞。 受影响系统: Linux kernel 2.6.x 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 33906 CVE(CAN) ID: CVE-2009-0028 Linux Kernel是开放源码操作系统Linux所使用的内核。 Linux Kernel的clone()系统调用允许调用程序在其子进程退出的时候说明所接收到的信号类型。如果结合CLONE_PARENT利用的话,就会导致新的子进程与调用程序共享相同的父进程,这就允许向调用程序的父进程发送任意信号。 成功攻击要求特权的父进程将用户提供的应用程序启动为子进程,最可能的结果是杀死高权限的父进程。 建议: -------------------------------------------------------------------------------- 厂商补丁: Linux ----- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.kernel.org/ Linux Kernel dell_rbu本地拒绝服务漏洞Linux Kernel readlink本地权限提升漏洞相关资讯 Linux Kernel Linux漏洞
- Linux Kernel 3.14系列结束支持 (今 14:24)
- Linux kernel 2.6.32 LTS 将于下个 (01月31日)
- Linux Kernel 4.1.15发布 (12/15/2015 20:54:13)
| - Linux Kernel 开发报告 25 周年版 (09月10日)
- 敲击28次退格键之后:Linux漏洞可 (12/18/2015 11:22:28)
- Red Hat Linux 修补“libuser”库 (07/26/2015 06:39:34)
|
本文评论 查看全部评论 (0)