Zvláštna zraniteľnosť bezpečnosti linuxového jadra
Zdroj správy na isc.sans.org informuje o veľmi zvláštnej zraniteľnosti linuxového kernelu (2.6.30+ kernel), ktorá sa štandardne neprejaví pri audite na zraniteľnosť zdrojového kódu linuxového jadra (zraniteľný kód sa vyskytuje v časti net/tun implementácie) a umožňuje obísť SELinux/AppArmor/LSM bezpečnostné ochrany - viď video. Ďalšie informácie na milw0rm.com.
Pre pridávanie komentárov sa musíte prihlásiť.
http://blogs.computerworld.com/a_linux_security_story
- prislusne jadro - z toho jedno je uz postarsie a druhe este nie je zaradene do ziadnej top distribucie
- nastroje na kompilaciu
- aktivitu lokalneho uzivatela na prepasovanie skodliveho kodu do systemu
- popr. este SELinux
povedz, aka je pravdepodobnost, ze tato - medzicasom uz osetrena chyba - sposobi niekomu (a toboz uz nie niekomu ako ty) nejake problemy?