您的位置:首页网络冲浪系统安全 → SystemTap检测和加载内核模块时本地竞争条件漏洞

SystemTap检测和加载内核模块时本地竞争条件漏洞

时间:2009/4/4 11:15:00来源:本站整理作者:我要评论(0)

SystemTap检测和加载内核模块时本地竞争条件漏洞

受影响系统:
SystemTap SystemTap 0.0.20090314
SystemTap SystemTap 0.0.20080705

描述:
SystemTap是一款Linux内核诊断工具,允许从运行中的Linux内核快速和安全地获取信息。

systemtap在检查和加载某些内核模块时存在竞争条件。漏洞起因是checkpath检查了路径(module_realpath变量),但之后没有使用该路径打开文件。因此,用户可以要求stap加载当前目录中符号链接到有效内核对象的内核模块,然后迅速用恶意内核对象替换符号链接所指向的对象,导致执行本应受限制的目录之外的内核对象。

成功利用这个漏洞可能允许stapusr组中的用户将权限提升到stapdev组成员的权限(root),但仅在当前运行内核的systemtap/模块目录中放置了另一个SystemTap内核模块的情况下才可以利用这个漏洞。

厂商补丁:

Debian已经为此发布了一个安全公告(DSA-1755-1)以及相应补丁:
DSA-1755-1:New systemtap packages fix local privilege escalation
链接:http://www.debian.org/security/2009/dsa-1755

 

相关视频

    没有数据

相关阅读 listary使用教程 listary的使用技巧Steam免费游戏怎么领 Steam免费游戏一键领取教程iPadOS beta 2下载 iPadOS beta 2固件下载地址iOS 13 beta 2下载 iOS 13 beta 2固件下载地址DOTA2自走棋怎么下载 DOTA2自走棋进入方法macOS 10.15支持哪些设备升级 macOS Catalina可升级设备一览macOS 10.15有什么新功能 macOS Catalina新功能详细介绍dota2小牛至宝怎么买 dota2小牛至宝怎么获得

文章评论
发表评论

热门文章 没有查询到任何记录。

最新文章 U盘传播的病毒 _ U盘病打开U盘才不会中毒的方 alg.exe是什么进程?能不能关闭?nsis error是什么?及解决方法蓝屏错误代码解析 看代码解决问题dotnetfx.exe是什么

人气排行 alg.exe是什么进程?能不能关闭?qq修复工具怎么用如何更改ie收藏夹地址位置(路径)无光驱,无U盘启动,怎样重装系统?nsis error是什么?及解决方法Generic Host Process for Win32 开机后总是六种修复崩溃后WindowsXP系统的技巧exp1orer.exe 病毒清除办法