Linux Kernel 文件系统不安全权限设置漏洞
来源:岁月联盟
时间:2008-01-09
Linux kernel <= 2.6.23-rc2
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 25838
CVE(CAN) ID: CVE-2007-4849
Linux Kernel是开放源码操作系统Linux所使用的内核。
Linux Kernel中的JFFS2文件系统实现上存在漏洞,本地安全者可能利用此漏洞非授权访问文件系统。
如果启用了POSIX ACL支持的话,Linux Kernel中所使用的JFFS2在创建inode或设置ACL期间没有正确地存储权限,这允许本地安全者利用dentry权限和inode权限之间的不一致性在重新加载文件系统后访问受限制的文件或目录。
<*来源:mstone
链接:http://dev.laptop2.org/ticket/2732
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://git.infradead.org/?p=mtd-2.6.git;a=commitdiff;h=9ed437c50d89eabae763dd422579f73fdebf288d