Страница 1 из 1

В ядрах Linux серии 2.6 обнаружена локальная root-уязвимость

СообщениеДобавлено: 18 авг 2010 22:54
SherHan
Практически во всех ядрах Linux ветки 2.6 месяц назад была обнаружена уязвимость, позволяющая любому приложению, имеющему доступ к X-серверу (то есть любому графическому приложению) путём переполнения памяти через механизм MIT-SHM и создания особого сегмента памяти, получающего root-привилегии. Это уязвимость именно ядра: X и его уязвимости использованы не были. Решением является либо обновление до ядра версии 2.6.32.19, 2.6.34.4, 2.6.35.2, либо правкой /etc/X11/xorg.conf и заданием там опции
Код: Выделить всё
Section "Extensions"
      Option "MIT-SHM" "disable"
EndSection