首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
中国IT实验室Linux频道
Google
首页 入门 Linux编程 系统管理 网络管理 Linux认证 Unix/BSD Linux数据库 Linux集群 Linux手册 Linux下载 Ubuntu 论坛 专题 RSS
您现在的位置: 中国IT实验室 >> Linux >> 网络管理 >> Linux安全 >> 正文

Linux核心出现权限扩张及记忆体存取漏洞

  描述:这两个出现于Linux核心的漏洞都无法正确确认使用者指标值,因此导致记忆体存取漏洞,骇客能够利用上述漏洞以读取或写入记忆体区域。
 
  安全研究机构Securityfocus在上周发表多个Linux核心漏洞,其中包括一个区域权限扩张及两个记忆体存取漏洞,这些漏洞除了影响2.6.24.1版本以前的Linux核心外,更可能包括红帽及Ubuntu产品。
 
  两个区域记忆体存取漏洞分别是"vmsplice_to_user()"及"copy_from_user_mmap_sem()",这两个漏洞都无法正确确认使用者指标值,因此导致记忆体存取漏洞,骇客能够利用上述漏洞以读取或写入记忆体区域。
 
  这两个影响Linux核心的记忆体存取漏洞可仍影响Turbolinux Server、RedHat Fedora,后者更影响Debian Linux.
 
  另一个"vmsplice_to_pipe()"漏洞则是区域权限扩大漏洞,骇客得以取得受害电脑的超级使用权限。受影响的Linux系统除了红帽及Turbolinux Server外,还扩及Ubuntu Linux、Slackware Linux及openSUSE等。
 
  虽然资安业者Secunia将此一扩大权限漏洞列为低风险等级,不过红帽及Ubuntu都在短时间内分别修补了该扩大权限漏洞。
 
【责编:Zenghui】
中国IT教育
相关产品和培训
文章评论
 友情推荐链接
 专题推荐

 ·防范Linux病毒 打造没有病毒的乐土…
 ·Linux Shell编程实用指南…
 ·Linux日志分析与管理
 ·揭密Linux内存管理
 ·邮件服务Sendmail应用配置
 ·Linux 安全管理…
 ·Linux 下DNS服务器架设攻略…
 ·Linux 下的路由的配置与应用…
 ·专题:Apache实用手册
 ·全面剖析Linux文件系统
 今日更新
 认证培训
 频道精选
 Windows频道导航