[SECURITY-L] Vulnerabilidade Ptrace Linux 2.4 e 2.2

Caio Souza caio_sm em yahoo.com.br
Qua Mar 19 20:32:38 -03 2003


Vulnerabilidade Ptrace Linux 2.4 e 2.2
Enviado em: Quarta, março 19 @ 11:02:00 BRT  Os kernels Linux 2.2 e 2.4 possuem uma falha no ptrace... Essa vulnerabilidade permite a usuarios locais realizarem escalada de privilegios... A exploracao remota dessa vulnerabilidade NAO é possivel e acredita-se que a familia 2.5 do kernel nao seja vulneravel... O Linux 2.2.25 foi lancado para corrigir o problema... O patch para a versao 2.4.20/2.4.21pre pode ser acessado no link abaixo... Andrzej Szombierski foi o responsavel pela descoberta da vulnerabilidade e pelo desenvolvimento do patch inicial...



2.4.20.ptrace.diff 
 

 

http://www.linuxsecurity.com.br/article.php?sid=7220



---------------------------------
Busca Yahoo! 
O serviço de busca mais completo da Internet. O que você pensar o Yahoo! encontra.
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: <http://www.listas.unicamp.br/pipermail/security-l/attachments/20030319/dc6c7d81/attachment.html>


Mais detalhes sobre a lista de discussão SECURITY-L