Olympos Security

  Haberler  
  Kütüphane  
  Ürünler  
  Olympians  

Ana sayfa

Son gönderilenler

Arşiv

Yazarlar

İndeks

Haberler

Kütüphane

Ürünler

Olympians

Hakkımızda

İçerik

Destek

Information Security

Üyelik ayarları

Güvenlik

Olympos

ACİL...WORKSTATION

RE: Bilgisayarımı kontrol edemiyorum!!!

cd den pc ye kopyalama

Error parsing C:\Windows\browscap.ini on line 220

RE: Telefonunuz dinleniyor mu?

RE: 80048820 hatası

hata kodu 80048820

RE: başlangıç sayfası değiştir

RE: Yeni Phising Tehlikesi MUTLAKA OKUYUN !!

acil yardım

A-POLICY AGENT ORCHESTRATOR

masaüstü

?

RE: MSN GÖRÜŞMELERİ KAYDI

msn messenger - internet explorer dilemması

RE: En iyi antivirüs yazılımı sizce hangisi?

RE: naomi

RE: mesenger

RE: Birileri Pc'me mi Bağlanıyo?? Yardım Eder Misiniz Lütfen

hard disk hatası

modem ayarları

msn messenger

RE: giriş sayfamı google yapamıyorum.yardım ederseniz sevini

RE: bakalım kım bılecek bu soruyu

RE: msn virüsü

RE: İnternet explorer giriş sayfası değişmiyor

RE: acil yardım

varsayılan ağ geçidi

RE: Birileri Pc'me mi Bağlanıyo?? Yardım Eder Misiniz Lütfen

RE: activexdebugger32.exe sorunu çözüldü





0

[LINUX] kernel do_mremap yerel yetki yükseltme açığı

Google

Ana sayfa Haberler Güvenlik Açıkları

Linux

2.4 ve 2.6 serisi Linux kernel bellek yönetim kodundaki mremap(2) sistem çağrısında, yerel kullanıcıların yetkilerini yükseltmek amacıyla kullanabilecekleri bir güvenlik açığı bulundu.
Paul Starzetz, 2.4 ve 2.6 serisi Linux çekirdeğinin bellek yönetim kodundaki mremap(2) sistem çağrısında sınır değerlerin yanlış kontrol edilmesi nedeniyle meydana gelen kritik bir güvenlik açığı buldu.

mremap(2) sistem çağrısı kullanıcı programların çekirdekteki bellek yönetim sistemine erişerek, kendi bellek sanal adreslerini düzenlemeleri için kullanılır. Bulunan açık, mremap kodunun, belirli durumlarda geçersiz (sıfır uzunlukta) bir sanal bellek bölgesi yaratmasına yok açıyor. Bu geçersiz bellek bölgesi, çekirdeğin diğer kısımlarındaki bellek yönetim parçalarının çalışmasını etkiliyor. mremap(2) çağrısını kullanmak için özel bir yetki gerekmediği için, bu açığı doğru şekilde kullanan kötü niyetki programların çekirdek seviyesinde kod çalıştırmaları ve yetkilerini yükseltmeleri mümkün olabiliyor.

Bütün kullanıcıların en kısa zamanda bu açıktan etkilenmeyen bir çekirdek sürümüne geçmeleri tavsiye ediliyor. 2.4 serisi çekirdeklerde 2.4.24 ve 2.6 serisinde 2.6.1 ve üzeri çekirdek sürümleri bu açıktan etkilenmiyor.

Referanslar:
http://isec.pl/vulnerabilities/isec-0013-mremap.txt





| Yazıcı-uyumlu sayfa | Bu makaleyi arkadaşına gönder |

Konu ile alakalı olabilecek diğer dokümanlardan bazıları:
Yayınlanma tarihi:
Squid sıkıştırılmış DNS hafıza taşması açığı 28.03.2002 00:00
Linux Directory Penguin NSLookup Perl Script açığı 25.03.2002 01:00
Samba : Linux, Windows ve Apple ile dosya paylaşımı 03.04.2002 00:00
ZLib sıkıştırma kütüphanesi güvenlik açığı 17.03.2002 14:00
Masa üstü Linux'umu nasıl güvenli hale getiririm? 25.03.2002 13:00
Linux Güvenliği 25.03.2002 13:30
X-Windows, Büyük Fontlar Yardımıyla Uzaktan DoS Saldırısı 14.06.2002 16:27
Xerver Dizin içeriği görüntüleme açığı 12.03.2002 11:00
Yeni Virüs: Linux.Jac.8759 12.03.2002 14:00
Efingerd Hafıza Taşması Açığı 11.03.2002 16:00

©2007 Olympos Security Güvenlik Portalı - Bilgi Güvenliği Rehberiniz

Yorum listesi


Bir yorum yok.


Şifremi unuttum?

Yeni Kullanıcı hesabı aç

Google
Web olympos



Syndication  Syndication

OpenWengo.org