Софтодром   




В ядре Linux устранена локальная уязвимость, позволяющая поднять привилегии до root




Новости    Новости НеWindows



В недавнем релизе ядра Linux 4.4 устранена уязвимость (CVE-2015-8660), позволяющая поднять привилегии до уровня администратора, сообщает Linux.org.ru. Уязвимость связана с инфраструктурой OverlayFS при использовании user namespaces.

Уязвимость позволяет создать виртуального пользователя с правами root в изолированном окружении для него и примонтировать внешнюю файловую систему.

Ошибка в коде OverlayFS заключалась в том, что при изменении привилегий файла на оверлейной файловой системе виртуальным администратором становилось возможным создать файл с suid-битом и получить доступ к нему от настоящего пользователя извне изолированного окружения. Таким образом можно повысить привилегии до уровня root.

Ошибка была актуальна начиная с ядра 3.18 до 4.4. Часть дистрибутивов уже приняла патчи с исправлениями, и пользователям рекомендуется обновиться.


Автор: Softodrom.ru
Дата: