Софтодром   




В ядре Linux нашли уязвимость, существовавшую 9 лет




Новости    Новости НеWindows



В ядре Linux зафиксирована уязвимость CVE-2016-5195. Об этом 21 октября сообщает Linux.org.ru.

«В ядре Linux обнаружена уязвимость, позволяющая повысить привилегии локального пользователя.

Причина уязвимости — race condition («состояние гонки») при обработке подсистемой управления памяти copy-on-write операций для частных маппингов памяти, доступной только для чтения. Непривилегированный пользователь может воспользоваться этим для повышения своих привилегий и получения возможности записи в память, размеченную только для чтения.

Патч, устраняющий уязвимость, просуществовавшую в ядре девять лет (начиная с Linux 2.6.22), уже представлен.»


Автор: Softodrom.ru
Дата: