|
您的位置:首页 > 资讯中心 > 安全漏洞 > 正文 |
免费在线查毒 |
 |
| Linux unix_dgram_recvmsg竞争条件提升漏洞 |
| 2004年11月24日 16:25 金山毒霸信息安全网 |
受影响系统:
Linux kernel 2.4.9
Linux kernel 2.4.8
Linux kernel 2.4.7
Linux kernel 2.4.6
Linux kernel 2.4.5
Linux kernel 2.4.4
Linux kernel 2.4.3
Linux kernel 2.4.27
Linux kernel 2.4.26
Linux kernel 2.4.25
Linux kernel 2.4.24
Linux kernel 2.4.23
Linux kernel 2.4.22
Linux kernel 2.4.21
Linux kernel 2.4.20
Linux kernel 2.4.2
Linux kernel 2.4.19
Linux kernel 2.4.18
Linux kernel 2.4.17
Linux kernel 2.4.16
Linux kernel 2.4.15
Linux kernel 2.4.14
Linux kernel 2.4.13
Linux kernel 2.4.12
Linux kernel 2.4.11
Linux kernel 2.4.10
Linux kernel 2.4.1
Linux kernel 2.4
不受影响系统:
Linux kernel 2.4.28
详细描述:
Linux kernel是一款开放源代码操作系统。 Linux内核unix_dgram_recvmsg()函数没有对信号量进行序列化操作,本地攻击者可以利用这个漏洞通过竞争条件来提升特权。
攻击者必须使kmalloc()在特殊分配的内存块上进行sleep操作,然后诱使调度程序执行其他线程来利用这个漏洞,因此利用此漏洞比较困难,但却是可行的操作。
厂商补丁:
目前厂商已发布补丁。
http://kernel.org
|
|
| 【责任编辑:grace】 |
|
|
|
[an error occurred while processing this directive]
|