【48812】多种版别Linux发现严峻安全漏洞
日期:2024-06-14 | 作者: 安博体育官网
安全研讨公司正告称,Linux内核存在一种缓存溢出安全漏洞。这个安全漏洞可以被使用,因而导致全线晋级进犯。
据iDEFENSE公司宣布的安全公告称,这个安全漏洞影响Linux内核2.6.x、Linux内核2.5.x和Linux内核2.4.x。成功地使用这个安全漏洞将答应以根或许内核等级的权限运转恣意代码。
这家安全公司发现,遭到这种安全漏洞影响的Linux内核对存储在ISO9660文件体系中的符号链接不进行长度检测。这样的一个问题答应一个有毛病的CD光盘在内核存储器中形成恣意长度的缓存溢出。
ISO8660文件体系中的符号链接是由“Rock Ridge”扩展支撑的规范格局。在歹意制造的ISO文件体系中履行目录列表或许企图经过这一个文件体系中过错的符号链接拜访一个文件都或许发动这个安全漏洞。这个安全公告称,许多发布版别的Linux操作体系都答应用户装置CD,这就使体系简单遭到本地权限晋级的进犯。

English
