quinta-feira, 9 de outubro de 2014

Kernel Linux vulnerável a Escalação de Privilégios

Versão 3.16.1 do Kernel Linux foi afeitada pela vulnerabilidade que permite que pessoas não autorizadas possam obter privilégios de administrador [ Root ] no sistema com kernel vulnerável. A noticia do Bug foi publicado no site da Canonical. A falha descoberta por Eric W. Biederman fez com que diversos usuários tivessem que atualizar ou até remover a versão do kernel vulnerável.

"Um usuário sem privilégios poderia explorar essa falha de bypass montar restrições, e potencialmente ganhar privilégios administrativos." Texto que estava no site da canonical.

Devido a um erro na implementação de remontagem do kernel Linux, em sistemas com namespaces de usuários sem privilégios habilitados, é possível que um usuário sem privilégios possa obter acesso de gravação para qualquer arquivo visível;

Referencias:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-5207

http://www.openwall.com/lists/oss-security/2014/08/13/4

http://www.openwall.com/lists/oss-security/2014/08/12/6

http://www.ubuntu.com/usn/usn-2317-1

http://www.ubuntu.com/usn/usn-2318-1

←  Anterior Proxima  → Página inicial