パスワードを忘れた? アカウント作成
7560 story

2.4.25&2.6.3リリース、root権限取得な脆弱性もfix 43

ストーリー by wakatono
アップデートはお早めに 部門より

何人かからタレコミをもらったが、その中からHenrich 曰く、 "すでにkernelのchangelogを丹念に見ている方々には自明かもしれませんが、Linux Kernelにroot権限取得な脆弱性が発見され、最新版の2.4.25/2.6.3にて修正されています。私はDebian セキュリティアドバイザリにて知りました。確かにchangelogをみると Summary of changes from v2.4.24-pre3 to v2.4.25-pre4 ではAndrea Arcangeli: malicious users of mremap() syscall can gain priviledgesとあります。これは、CVEではCAN-2004-0077が割り当てられおり、内容は以下のようなものです:"

Paul Starzetz and Wojciech Purczynski of isec.pl discovered a critical security vulnerability in the memory management code of Linux inside the mremap(2) system call. Due to missing function return value check of internal functions a local attacker can gain root privileges. Fixed upstream in Linux 2.4.25 and 2.6.3.

また、alp曰く「この問題も Local から root が取れるとのことで、騒ぎになり始めています。各ベンダも大あわてで対応中です。少なくとも full-disclosure に RedHat と Debian の勧告は流れました。ついでに exploit も :-(」とのこと。お早目のアップデートを。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

物事のやり方は一つではない -- Perlな人
