Kritikus Linux kernel hibák

Kiss Ádám Zoltán, 2008. február 16. 08:27

Biztonságtechnikai szakértők három eddig ismeretlen, kritikus minősítésű hibát fedeztek fel az egyik legnépszerűbb Linux kernelben.

A SecurityFocus szerint a három kiskapu lehetővé teszi a rosszindulatú felhasználók számára a kernel memória írását és olvasását, szerverek háttéranyagainak elérését. További gondot jelent, hogy jogosulatlan helyi felhasználók a rések segítségével szervertúlterheléses támadásokat szervezhetnek, hozzájuthatnak védett anyagokhoz, sőt root szintű, adminisztratív hozzáférést biztosítanak. A három hiányosság a 2.6.24.1-es kernelt érinti, mely rendkívül népszerű, szerepel többek között az Ubuntu, a Turbolinux, a SuSE, a Red Hat, a Mandriva, a Debian, és más nagy Linux-vállalat termékeiben. További gondot jelent, hogy a hibák kihasználásához szükséges kód felkerült az internetre, egy hackerek által üzemeltetett és látogatott oldalra is. Így a hibák nem csak elméletben kihasználhatók, sőt az ilyen akcióhoz szükséges kódokat is egyszerűen le lehet tölteni egy belépőkód nélküli oldalról. A hibák súlyosságát igazolja, hogy ezzel párhuzamosan a Core Security Technologies biztonságtechnikai cég is elkészítette a teszt töréshez szükséges kódot.

Kulcsszavak: security Linux

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50