Heute ist eine aktualisierte Version des vor zwei Wochen erschienenen Linux Kernel 2.6.14 veröffentlicht wurden. Der neue Kernel behebt einen Programmierfehler.
In der aktuellen Changelog ist ein mögliches Szenario vom Kernel-Hacker Greg Kroah-Hartmann dargestellt.
[PATCH] CVE-2005-2709 sysctl unregistration oops
You could open the /proc/sys/net/ipv4/conf// file, then wait for interface to go away, try to grab as much memory as possible in hope to hit the (kfreed) ctl_table. Then fill it with pointers to your function. Then do read from file you've opened and if you are lucky, you'll get it called as ->proc_handler() in kernel mode.
So this is at least an Oops and possibly more. It does depend on an interface going away though, so less of a security risk than it would otherwise be.
Diesen Artikel bookmarken oder senden an ...
