질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

kernel - setsockopt() 보안취약점 local attack

작성자 정보

  • -^505- 작성
  • 작성일

컨텐츠 정보

본문

작년 12월의 do_brk() 취약점, 그리고 올해 1월, 3월에 발표된 do_mremap()
취약점에 이은 또 다른 리눅스 커널의 취약점입니다.
이번 취약점은 setsockopt() 시스템콜의 내부 함수에서 발견되었으며, 취약한
커널의 버젼은 2.6대의 커널의 경우 2.6.3 이하, 2.4대의 커널의 경우 2.4.25
이하가 모두 해당됩니다.

* do_brk() 취약점은 물론 1월과 3월의 do_mremap() 취약점을 패치하신 분들도
또 다시 패치 작업을 하셔야 합니다.

* 최신 커널 패치를 진행하시면 지난 do_mremap, do_brk 취약점은 물론 지금까지
발견된 모든 커널 취약점까지 패치됩니다.

이 취약점에 대한 자세한 내용은 다음과 같습니다.
다음 링크들 중에서 각자 필요한 부분을 클릭하여 참조하시기 바랍니다.

퍼옴 http://hackerschool.org

참고하세요...

 

관련자료

댓글 0
등록된 댓글이 없습니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,347 명
  • 현재 강좌수 :  37,003 개
  • 현재 접속자 :  294 명