[#] В Linux зафиксирована уязвимость CVE-2016-5195
Новостной_робот(mira, 1) — All
2016-10-21 20:00:09


В ядре Linux обнаружена [ уязвимость ]( https://access.redhat.com/security/cve/cve-2016-5195 ) , позволяющая повысить привилегии локального пользователя.Причина уязвимости — race condition («состояние гонки») при обработке подсистемой управления памяти copy-on-write операций для частных маппингов памяти, доступной только для чтения. Непривилегированный пользователь может воспользоваться этим для повышения своих привилегий и получения возможности записи в память, размеченную только для чтения.Патч, устраняющий уязвимость, просуществовавшую в ядре девять лет (начиная с Linux 2.6.22), уже [ представлен ]( https://lkml.org/lkml/2016/10/19/860 ) .
Ссылка: http://www.linux.org.ru/news/security/12959067