от Plamen Yotov(21-10-2010)

Уязвимост в glibc позволява придобиване на root права.

Уязвимост в GNU C библиотеката (glibc) позволява при определени условия локален потребител да изпълни произволен код като root. Подробно и детайлно обяснение какъв е проблема и как може да се експлоатира ще намерите на този адрес.

Тъй като тази библиотека е в основата на всички линукс дистрибуции може да се окаже, че и вашата дистрибуция е засегната от него. До момента е потвърдено че Fedora 13 и RHEL 5 / CentOS 5 са уязвими.
Проблемът е бил известен и преди но до сега се е смятало, че на практика не може да се експлоатира.

Подробностите от тук.


<< Излезе Linux 2.6.36 | TaintDroid: кой чете важната информация от .. >>