安全研究

安全漏洞
Linux Kernel DRM IOCTL函数未明权限提升漏洞

发布日期:2005-06-10
更新日期:2005-06-10

受影响系统:
Linux kernel 2.6.8
Linux kernel 2.6.5
Linux kernel 2.6.11
S.u.S.E. Linux Enterprise Server 9
S.u.S.E. Linux 9.3 x86_64
S.u.S.E. Linux 9.3
描述:
BUGTRAQ  ID: 13905

Linux Kernel是Linux操作系统所使用的内核。

Linux Kernel中存在未明的权限提升漏洞,本地攻击者获得root用户权限。

原因在于对DRM ioctl函数没有做充分的检查。

<*来源:Ludwig Nussel (lnussel@suse.de
  
  链接:http://www.novell.com/linux/security/advisories/2005_29_kernel.html
*>

建议:
厂商补丁:

S.u.S.E.
--------
S.u.S.E.已经为此发布了一个安全公告(SUSE-SA:2005:029)以及相应补丁:
SUSE-SA:2005:029:several kernel security problems
链接:http://www.novell.com/linux/security/advisories/2005_29_kernel.html

浏览次数:3625
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障