You are here
Home > Novosti > Ispravljen stari propust Linux jezgre

Ispravljen stari propust Linux jezgre

Datum objave novosti2010-08-19

Ispravljen je stari sigurnosni propust u jezgri operacijskog sustava Linux. Propust omogućuje napadaču preuzimanje administratorskih ovlasti na lokalnom računalu. Iako je otkriven prije pet godina, održavatelji jezgre izdali su zakrpu tek prošli tjedan. Otkrio ga je 2005. Gael Delallu, a detaljnije ga je istražio Rafal Wojtczuk, stručnjak za računalnu sigurnost iz tvrtke Invisible Things Lab. Wojtczuk je opisao kako iskoristiti spomenuti propust korištenjem poslužitelja Xorg. Ranjivost je posljedica dva memorijska područja X Servera koji rastu u suprotnim smjerovima. Napadaču može kritične podatke zamijeniti vlastitima i preuzeti nadzor nad X Serverom. Iako je ranjivost moguće iskoristiti samo lokalno, postavlja se pitanje kako je moguće da je ova ranjivost ostala neispravljena godinama. Neke Linux distribucije kao što su SUSE Enterprise 9, 10, i 11 te openSUSE pobrinule su se za ovaj propust i izdale zakrpe za svoje korisnike.

Cert idNCERT-REF-2010-10-5045-ADV
Top
More in Novosti
Malver ugrozio stotine tisuća domena

Istraživači tvrtke Armorize Technologies pronašli su zloćudni widget koji je zarazio između pola i pet milijuna domena koje pripadaju klijentima...

Close