Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2010 > CERT-FI haavoittuvuustiedote 130/2010

CERT-FI haavoittuvuustiedote 130/2010

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

20.8.2010

Haavoittuvuus Linux-ytimissä

     
Kohde: - palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - etäkäyttö
Lisätietoja
Hyväksikäyttö: - käyttövaltuuksien laajentaminen
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
Lisätietoja

Linux-ytimessä on havaittu haavoittuvuus, jossa sovelluksen pinomuisti voi kasvaa toisen sovelluksen kanssa jaetulle muistialueelle. Tämä johtaa tilanteeseen, jossa toinen sovellus voi muokata ensimmäisen sovelluksen pinomuistia. Haavoittuvuutta hyväksikäyttämällä voi sisäänkirjautunut käyttäjä suorittaa omaa ohjelmakoodiaan toisen sovelluksen oikeuksin, mikä voi mahdollistaa pääkäyttäjäoikeuksien hankkimisen.

HAAVOITTUVAT OHJELMISTOT:

  • 2.6 -sarjan Linux-ytimet sekä 32-bittiset että 64-bittiset versiot
Tarkemmat versiotiedot ovat Linux-jakelujen toimittajien tiedotteissa.

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä Linux-ydin päivitystyökalulla tai Linux-jakelusi toimittajan tiedotteessa kuvatulla tavalla.

LISÄTIETOA:

PÄIVITYSHISTORIA:

20.8.2010, kello 12.43: Julkaistu

Sivua päivitetty 20.08.2010   Tulostusversio Tulostusversio