安全研究

安全漏洞
Linux Kernel 32位Ptrace模拟全部内核权利漏洞

发布日期:2004-01-15
更新日期:2004-01-30

受影响系统:
Linux kernel 2.4.21
    - SuSE Linux 9.0
描述:
BUGTRAQ  ID: 9429
CVE(CAN) ID: CVE-2004-0001

Suse Linux是一款开放源代码操作系统。

Linux中的ptrace()32位模拟允许从用户空间修改CPU寄存器,本地攻击者可以利用这个漏洞获得系统的全部访问权限。

目前没有详细漏洞细节提供。

<*来源:SuSE Security Team
  
  链接:*>

建议:
厂商补丁:

S.u.S.E.
--------
S.u.S.E.已经为此发布了一个安全公告(SuSE-SA:2004:003)以及相应补丁:
SuSE-SA:2004:003:Linux Kernel
链接:

补丁下载:

AMD64 Platform:

SuSE-9.0:
ftp://ftp.suse.com/pub/suse/x86_64/update/9.0/rpm/x86_64/k_deflt-2.4.21-178.x86_64.rpm
  4896825f6399bebc80073dbbd74432cd
source rpm(s):
ftp://ftp.suse.com/pub/suse/x86_64/update/9.0/rpm/src/k_deflt-2.4.21-178.src.rpm
  e9afc5cbb5fc1dddb53e179a52d45f0a
ftp://ftp.suse.com/pub/suse/x86_64/update/9.0/rpm/x86_64/k_smp-2.4.21-178.x86_64.rpm
  8b7667ac6baf4aebd4961274cbdaa84e
source rpm(s):
ftp://ftp.suse.com/pub/suse/x86_64/update/9.0/rpm/src/k_smp-2.4.21-178.src.rpm
  ffc25e3c1b9a4ed4e5182ff5cbdd5c18
ftp://ftp.suse.com/pub/suse/x86_64/update/9.0/rpm/x86_64/kernel-source-2.4.21-178.x86_64.rpm
  9422ec31eb76d26a1dfaca8fb8542907
source rpm(s):
ftp://ftp.suse.com/pub/suse/x86_64/update/9.0/rpm/src/kernel-source-2.4.21-178.src.rpm
  8acc26621600cc7411f964656c435389

浏览次数:3128
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障