Уязвимость в ядре Linux позволяющая получить локальный root

сегодня в 22:39

b381d69822b5170e81da901f38247f02.pngУязвимость позволяет локальному пользователю повысить привилегии до root.Уязвимые версии ядра c 2.6.31-rc3 по 3.15-rc5. Уязвимы только 64-битные системы.CVE-2014–0196

Проблема вызвана ошибкой в функции n_tty_write (drivers/tty/n_tty.c), в которой некорректно обрабатывалась ситуация доступа к виртуальному терминалу при использовании флагов «LECHO & ! OPOST», что позволяло пользователю инициировать повреждение областей памяти ядра.

При применении эксплоита на ядрах младше 3.14-rc1 с вероятностью в 75% происходит крах ядра.

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.

© Habrahabr.ru