[#] Локальная root-уязвимость в ядре Linux
Новостной_робот(mira, 1) — All
2018-09-26 20:00:03


Компания Qualys раскрыла информацию об уязвимости (CVE-2018-14634) в ядре Linux. Проблема вызвана целочисленным переполнением в функции create_elf_tables() и проявляется на 64-разрядных системах, имеющих более 32 Гб ОЗУ. Локальный атакующий может эксплуатировать уязвимость через исполняемый файл с флагом SUID root для получения полноценных root-привилегий в системе.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49340