酷族
网软
我的文件
酷族时刻
登录
注册
KZWR
我的文件
酷族时刻
登录
注册
安全: 条件竞争漏洞导致内核提权
骑猪兜风
2016-10-20 19:51:33
200713 次浏览
HardenedLinux
写道
"一个在Linux内核内存子系统当中处理COW(copy-on-write)的条件竞争bug打破了只读内存的映射的设置进而可以提升权限,这让攻击者可以欺骗系统修改可读的用户空间代码然后去执行,比如攻击者修改存在的setuid文件去提升权限,虽然
EMBARGO已经结束
,但像往常一样,Linux社区也在
修复提交
上尽量屏蔽这个编号为CVE-2016-5195相关的风险信息,而
RedHat给这个漏洞影响评为"重要"
,仅仅几天前RedHat在
c-ares的漏洞影响评估
上也出现了
"偏差"
,对于CVE-2016-5195方面,HardenedLinux社区的建议是尽最快的速度修复你的中要生产环境,因为这是危害程度极高的漏洞,
PaX/Grsecurity
已经发布了早于GNU/Linux发型版的修复,因为这个底层的基础逻辑漏洞很难防御,RBAC是最好的防御方案,其次是Grsecurity的一些特性,Spender认为这个漏洞非常类似于
早年FreeBSD的一个漏洞
。"
相关推荐
曝微信将增“不常联系朋友”功能,条件为半年内无互动
本月补丁星期二活动已修复Google发现的Windows 10提权漏洞
中科大研究发现地球内核边界局部存在“糊状层”
安全: Gentoo 将移除加固内核
iOS 11为什么推这个功能 是为隐私安全
招聘平台进行整改 企业认证成必要条件
内容加载中