Niebezpieczny Linux? Luka w usłudze udev.

Problem dotyczy usługi udev, która nie jest nawet składnikiem samego jądra systemu, lecz jest domyślnie włączona w większości wersji 2.6. Linux za pomocą udev tworzy dynamiczne pliki i foldery wejścia i wyjścia (/dev/). Za pomocą spreparowanych komunikatów sieci Netlink osoba z sieci ma możliwość utworzenia własnego pliku, a dalej uzyskania uprawnień roota, czyli administratora po odpowiedniej modyfikacji stworzonego pliku.  

Image

W usludze udev został wykryty jeszcze jeden błąd - błąd przekroczenia zakresu liczb całkowitych w funkcji służącej do dekodowania ścieżek. W sprzyjających okolicznościach może to doprowadzić do błędu przepełnienia stery i haker zalogowany do systemu także może przypisać sobie prawa administratora. 

Na szczęście dystrybutorzy systemu błyskawicznie odpowiedzieli na wykryty błąd i już opublikowali odpowiednie łatki.

Źródło: heise-online.pl

Wybrane dla Ciebie
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE