![]() |
CERTA Centre d'Expertise gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité des
noyaux Linux 2.2 et 2.4
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueUsurpation des privilèges du super-utilisateur (root) en local. 2 Systèmes affectésToute distribution Linux utilisant un noyau de la série 2.2 jusqu'au 2.2.24 inclus ou de la série 2.4 jusqu'au 2.4.20 inclus. 3 RésuméUn utilisateur mal intentionné, connecté localement, peut obtenir tous les privilèges du système. 4 DescriptionL'appel système ptrace du noyau Linux fournit le moyen pour un processus parent d'observer et contrôler l'éxécution d'un autre processus, et d'éditer son image mémoire. Cette fonction est principalement utilisée pour gérer les points d'arrêts dans les opérations de débogage. Une faille dans cet appel peut être exploitée pour disposer des privilèges de l'utilisateur root. 5 Solution
6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
||||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||||