Linux爆本地提权漏洞 请立即更新udev程序

作者:IT新闻网 来源:IT新闻网 2011-12-30 17:27:40 阅读 我要评论 直达商品

Linux的udev程序再爆本地提权漏洞,本地用户可以轻易获得root权限,请立即更新udev程序。(2.4内核系统不受影响)

    Linux的udev程序再爆本地提权漏洞,本地用户可以轻易获得root权限,请立即更新udev程序。(2.4内核系统不受影响)    修复方法(修复前请备份重要数据):

    debian用户请执行apt-get update ; apt-get upgrade -y    centos用户请执行yum update udev    RedHat用户请使用官方rpm包更新或者购买RedHat的satellite服务。    攻击效果展示:     libuuid@debian:~$ sh a 890    sh-3.1# id    uid=0(root) gid=0(root) groups=105(libuuid)    sh-3.1# cat /etc/debian_version    lenny/sid    sh-3.1# dpkg -l | grep udev    ii  udev                              0.114-2               /dev/ and hotplug management daemon    现在确认的是此攻击方式对Debian和Ubuntu相当有效,对RedHat的攻击效果有待确认。    最新战况请查阅 http://baoz.net/linux-udev-exploit/

进入论坛>>声明:IT商业新闻网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考。新闻咨询:(010)68023640.

  推荐阅读

  市场持续供大于求 芯片商短期内难恢复盈利

2009年DRAM内存和NAND闪存芯片价格可能稳定,甚至在某些领域出现增长,但对大多数芯片厂商而言,其价格仍低于成本。因产品供大于求,DRAM内存和NAND闪存芯片厂商已受到重创,再加上全球金融危机和经济低迷,对芯片产>>>详细阅读


本文标题:Linux爆本地提权漏洞 请立即更新udev程序

地址:http://www.lgo100.com/a/xie/20111230/204504.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度