Kritikus Linux kernel hibák

Kiss Ádám Zoltán, 2008. február 16. 08:27

Biztonságtechnikai szakértők három eddig ismeretlen, kritikus minősítésű hibát fedeztek fel az egyik legnépszerűbb Linux kernelben.

A SecurityFocus szerint a három kiskapu lehetővé teszi a rosszindulatú felhasználók számára a kernel memória írását és olvasását, szerverek háttéranyagainak elérését. További gondot jelent, hogy jogosulatlan helyi felhasználók a rések segítségével szervertúlterheléses támadásokat szervezhetnek, hozzájuthatnak védett anyagokhoz, sőt root szintű, adminisztratív hozzáférést biztosítanak. A három hiányosság a 2.6.24.1-es kernelt érinti, mely rendkívül népszerű, szerepel többek között az Ubuntu, a Turbolinux, a SuSE, a Red Hat, a Mandriva, a Debian, és más nagy Linux-vállalat termékeiben. További gondot jelent, hogy a hibák kihasználásához szükséges kód felkerült az internetre, egy hackerek által üzemeltetett és látogatott oldalra is. Így a hibák nem csak elméletben kihasználhatók, sőt az ilyen akcióhoz szükséges kódokat is egyszerűen le lehet tölteni egy belépőkód nélküli oldalról. A hibák súlyosságát igazolja, hogy ezzel párhuzamosan a Core Security Technologies biztonságtechnikai cég is elkészítette a teszt töréshez szükséges kódot.

Kulcsszavak: security Linux

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38