|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2004.1.06 화, 12:50 pm 주제: 커널 2.4.x mremap() 보안문제, 2.4.24 릴리즈 |
|
|
2.6이 나와서 2.4.x 하면 해묵은 얘기를 하는가보다 생각할 수도 있겠네요. ^^
2.4.24-rc1버전에서 변화없이 2.4.24로 정식 버전으로 릴리즈했습니다.
2.4.23과 비교했을 때도 큰 변화가 없습니다. 보안패치를 위한 버전이라 생각하면 될 겁니다.
mremap() 시스템콜에 로컬 취약점이 있어서 로컬 사용자가 root 권한 취득이 가능했습니다.
이를 패치한 것입니다.
취약점에 대한 자세한 것은 http://isec.pl/vulnerabilities/isec-0013-mremap.txt 에서.
2.4.x 사용자는 업하시기 바랍니다.
그리고, 2.4.24에는 XFS 파일시스템 지원은 포함되어 있지 않습니다. 그 기대는 2.4.25로 넘어간 듯.
http://kerneltrap.org/node/view/1958
| 인용: |
From: Marcelo Tosatti [email blocked]
To: linux-kernel
Subject: linux-2.4.24 released
Date: Mon, 5 Jan 2004 05:55:57 -0800
final:
- 2.4.24-rc1 was released as 2.4.24 with no changes.
Summary of changes from v2.4.23 to v2.4.24-rc1
============================================
<bjorn.helgaas:[blocked]>:
o Fix 2.4 EFI RTC oops
<marcelo.tosatti:[blocked]>:
o Andrea Arcangeli: malicious users of mremap() syscall can gain priviledges
<marcelo:[blocked]>:
o Harald Welte: Fix ipchains MASQUERADE oops
o Change EXTRAVERSION to 2.4.24-rc1
<trini:[blocked]>:
o /dev/rtc can leak parts of kernel memory to unpriviledged users
Jean Tourrilhes:
o IrDA kernel log buster
|
|
|
| 위로 |
|
 |
바라미
가입: 2003년 8월 22일 올린 글: 26 위치: 서울
|
올려짐: 2004.1.07 수, 10:58 am 주제: Re: mremap() 취약점 픽스한 커널 2.6.1-rc2 |
|
|
2.6.1-rc2 에서는 로컬 사용자가 root 권한 획득이 가능한 mremap() 취약점이 픽스되었습니다.
이 외에 많은 것들이 픽스되었다는데, changelog는 자세히 안봤거든요.
http://lwn.net/Articles/65111/ 에서 읽어보세요. |
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|