Linuxin muistinkäsittely haavoittui

Niko Jylhä
Linuxin muistinkäsittely haavoittui
Avoimen lähdekoodin Linux-käyttöjärjestelmäytimestä löydettiin viime viikolla useita muistinkäsittelyvirheitä, joiden avulla kohdejärjestelmän muistin sisältö avautuu tavallisille käyttäjille.
Matias Mäki
11.2.2008 12:09
Kommentit 0

Viime perjantaina tietokantajätti Oraclelle työskentelevä Linux-ytimen kehittäjä Jens Axboe julkisti useita tietoturvahaavoittuvuuksia Linux-ytimen muistinkäsittelystä. Ongelmat johtuvat keskusmuistin lukuun ja kopiointiin liittyvien kutsujen vaillinaisista oikeuksien tarkistuksista.

Haavoittuvuuksien avulla tavallinen käyttäjäkin pystyy lukemaan ja kirjoittamaan keskusmuistin sisältöä. Normaalisti näin laajoihin toimenpiteisiin suoraan pystyy ainoastaan järjestelmän pääkäyttäjä ja ydin itse.

Haavoittuvuudet koskevat 2.6.17-2.6.24.1-ytimiä. Haavoittuvuuden hyödyntämistä varten hyökkääjällä täytyy olla paikallinen käyttäjätunnus käytettävissä. Haavoittuvuuksille on julkaistu jo myös hyväksikäyttömenetelmiä.

Haavoittuvuus on jo paikattu ytimen 2.6.24.2 -versiossa. Haavoittuvuudelta voi suojautua myös kääntämällä ytimen itse ilman vmsplice-toiminnallisuutta.

Päivitys: Tarkennettu versiotietoja ja suojautumiskeinoja. 

Lisää Aiheesta
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos
Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

Nokian valitsema Windows Phone menetti markkinaosuutta

REUTERS/Paul Hackett

Googlen Android ja Applen iOS -käyttöjärjestelmät hallitsevat 82 prosenttia älypuhelinmarkkinoita, laskee IDC. Windows Phone -käyttöjärjestelmä menetti markkinaosuutta, vaikka puhelinten myyntimäärä nousi.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949