В ядре Linux выявлена локальная уязвимость, позволяющая поднять свои привилегии в системе
Проблеме подвержены все актуальные выпуски ядра, включая 2.6.32. При этом проблема может быть использована для выхода за пределы типовых изолированных окружений, так как futex используется в pthread-примитиве glibc и доступен для обращения независимо от уровня изоляции.
Обновления пакетов с ядром пока выпущены для Debian, Ubuntu, ALT Linux. На момент публикации новости ещё не выпущены обновления для RHEL, CentOS, Fedora, openSUSE, SUSE, Gentoo, Slackware. Обновления ядра на kernel.org пока не выпущены, но доступен патч.
Источник: http://www.opennet.ru/opennews/art.shtml?num=39944
|
0 | Tweet | Нравится |
|