nixp.ru v3.0

7 февраля 2025,
пятница,
12:44:11 MSK

Dr. Evil написал 21 апреля 2006 года в 10:18 (486 просмотров) Ведет себя как мужчина; открыл 578 тем в форуме, оставил 3008 комментариев на сайте.

Программа: Linux kernel версии до 2.6.16.7

Опасность: Низкая

Описание:

Уязвимость позволяет локальному пользователю обойти ограничения безопасности.

Уязвимость существует из-за того, что функция «mprotect()» устанавливает привилегии на запись для доступных только на чтение вложений разделяемой памяти, не зависимо от установленных привилегий IPC.

Решение: Установите последнюю версию ядра с сайта производителя.

shmat: stop mprotect from giving write permission to a readonly attachment (CVE-2006-1524)

источник: SecurityLab