Linux Kernel的fs/proc/base.c 本地信息泄露漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-08-19
Linux Kernel的fs/proc/base.c 本地信息泄露漏洞 受影响系统:
Linux kernel 2.6.30.4

描述:
Linux Kernel是开放源码操作系统Linux所使用的内核。

Linux Kernel的fs/proc/base.c文件中的mm_for_maps函数存在错误,本地安全者可以利用与ELF加载与SetUID进程相关的竞争条件读取proc/下的maps和smaps文件。

 

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://git.kernel.org/linus/13f0feafa6b8aead57a2a328e2fca6a5828bf286
http://git.kernel.org/linus/00f89d218523b9bf6b522349c039d5ac80aa536d
http://git.kernel.org/linus/704b836cbf19e885f8366bccb2e4b0474346c02d


图片内容