一個八年沒發現的Linux內核bug
作者:Osss.cn
存在于網絡工作socket初始化中的一個Linux內核bug可以使攻擊者獲得root權限而造成損害。安全漏洞存在于所有2.4和2.5系列的內核,這種情況很可能自2001年以來就存在了。
存在于網絡工作socket初始化中的一個Linux內核bug可以使攻擊者獲得root權限而造成損害。安全漏洞存在于所有2.4和2.5系列的內核,這種情況很可能自2001年以來就存在了。
Bug的原因是socket初始化里一個錯誤的函數執行導致了一個空指針廢棄。指針本應該將函數指向一個預定義的存根例程(stub routine),但是一些協議卻沒有將這些指針初始化。
受影響的協議的列表是相當長:AppleTalk,IPX,X.25,Irda,Bluetooth,ISDN,AX25和IUCV ,但是有可能還有更多。
如果一個黑客擁有了寫的權限(這種可能性很小),他就可以以此擁有root權限,從而造成損害。
【編輯推薦】
責任編輯:趙寧寧
來源:
Osss.cn