Linux Kernel ‘perf’工具本地特权提升漏洞

漏洞起因
设计错误
危险等级

 
影响系统
Linux kernel 2.6.x
 
不受影响系统
 
危害
本地攻击者可以利用漏洞提升特权。
 
攻击所需条件
攻击者必须访问Linux。
 
漏洞信息
Linux是一款开放源代码的操作系统。
perf工具从当前目录装载配置文件存在缺陷,构建用户在包含恶意配置文件中的目录中执行perf工具,可提升特权。
 
测试方法
 
厂商解决方案 
用户可参考如下供应商提供的安全公告获得补丁信息:
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=aba8d056078e47350d85b06a9cabd5afcc4b72ea
 
漏洞提供者
Christian Ohm
 
漏洞消息链接
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=632923
http://secunia.com/advisories/45489/

发表评论?

0 条评论。

发表评论