Linux核心修正5年曆史的嚴重bug

發表於2014-05-13

Linux核心維護者修復了一個有5年曆史的嚴重bug,此bug是一個本地許可權提升漏洞,管理員和使用者都需要儘可能快的將系統更新到包含修正的最新版本。

該記憶體溢位bug是在2009年釋出的2.6.31-rc3中被引入到核心的,它存在於控制Linux偽tty裝置的n_tty_write函式中,允許無特權的使用者執行惡意程式碼。

安全研究員Dan Rosenberg說它是過去一年來發現的第一個許可權提升漏洞,表示此類嚴重的漏洞每隔幾年才會出現一個。

bug的編號是 CVE-2014-0196,概念攻擊程式碼已經公佈

via: http://www.solidot.org/story?sid=39507 

相關文章