Linux爆本地提权漏洞 请立即更新udev程序
感谢素包子的投递
新闻来源:milw0rm.com
Linux的udev程序再爆本地提权漏洞,本地用户可以轻易获得root权限,请立即更新udev程序。(2.4内核系统不受影响)
修复方法(修复前请备份重要数据):
debian用户请执行apt-get update ; apt-get upgrade -y
centos用户请执行yum update udev
RedHat用户请使用官方rpm包更新或者购买RedHat的satellite服务。
攻击效果展示:
libuuid@debian:~$ sh a 890
sh-3.1# id
uid=0(root) gid=0(root) groups=105(libuuid)
sh-3.1# cat /etc/debian_version
lenny/sid
sh-3.1# dpkg -l | grep udev
ii udev 0.114-2 /dev/ and hotplug management daemon
现在确认的是此攻击方式对Debian和Ubuntu相当有效,对RedHat的攻击效果有待确认。
最新战况请查阅 http://baoz.net/linux-udev-exploit/
10

对本文中的事件或人物打分
对本篇资讯报道的质量打分
热门评论
相关资讯
Unity 3D Player 将支持Linu...
Linux消息排行Top 5
Linux Deepin 11.12 试用高清...
Get Linux 0.1发布 帮助Windo...
Linux 3.2内核正式版发布
西班牙Extremadura州终止其Linux...
Gix嵌入式桌面系统2012.1发布
Linux Deepin 11.12 发行注记
Linux Deepin 11.12 RC版本...
Linux kernel 3.2 元旦左右发布
Android内核变化将合并到Linux主支
Linux Mint开发者创建Gnome 3分...
CentOS 6.2发布
Deepin GNOME Shell
Linux Deepin 11.12 Beta...
Linux消息排行Top 5
Linux Deepin 11.12 试用高清...
Get Linux 0.1发布 帮助Windo...
Linux 3.2内核正式版发布
西班牙Extremadura州终止其Linux...
Gix嵌入式桌面系统2012.1发布
Linux Deepin 11.12 发行注记
Linux Deepin 11.12 RC版本...
Linux kernel 3.2 元旦左右发布
Android内核变化将合并到Linux主支
Linux Mint开发者创建Gnome 3分...
CentOS 6.2发布
Deepin GNOME Shell
Linux Deepin 11.12 Beta...



资讯






