SystemTap检测和加载内核模块时本地竞争条件漏洞
受影响系统:
SystemTap SystemTap 0.0.20090314
SystemTap SystemTap 0.0.20080705
描述:
SystemTap是一款Linux内核诊断工具,允许从运行中的Linux内核快速和安全地获取信息。
systemtap在检查和加载某些内核模块时存在竞争条件。漏洞起因是checkpath检查了路径(module_realpath变量),但之后没有使用该路径打开文件。因此,用户可以要求stap加载当前目录中符号链接到有效内核对象的内核模块,然后迅速用恶意内核对象替换符号链接所指向的对象,导致执行本应受限制的目录之外的内核对象。
成功利用这个漏洞可能允许stapusr组中的用户将权限提升到stapdev组成员的权限(root),但仅在当前运行内核的systemtap/模块目录中放置了另一个SystemTap内核模块的情况下才可以利用这个漏洞。
厂商补丁:
Debian已经为此发布了一个安全公告(DSA-1755-1)以及相应补丁:
DSA-1755-1:New systemtap packages fix local privilege escalation
链接:http://www.debian.org/security/2009/dsa-1755
相关视频
相关阅读 listary使用教程 listary的使用技巧Steam免费游戏怎么领 Steam免费游戏一键领取教程iPadOS beta 2下载 iPadOS beta 2固件下载地址iOS 13 beta 2下载 iOS 13 beta 2固件下载地址DOTA2自走棋怎么下载 DOTA2自走棋进入方法macOS 10.15支持哪些设备升级 macOS Catalina可升级设备一览macOS 10.15有什么新功能 macOS Catalina新功能详细介绍dota2小牛至宝怎么买 dota2小牛至宝怎么获得
热门文章 没有查询到任何记录。
最新文章
U盘传播的病毒 _ U盘病打开U盘才不会中毒的方
alg.exe是什么进程?能不能关闭?nsis error是什么?及解决方法蓝屏错误代码解析 看代码解决问题dotnetfx.exe是什么
人气排行 alg.exe是什么进程?能不能关闭?qq修复工具怎么用如何更改ie收藏夹地址位置(路径)无光驱,无U盘启动,怎样重装系统?nsis error是什么?及解决方法Generic Host Process for Win32 开机后总是六种修复崩溃后WindowsXP系统的技巧exp1orer.exe 病毒清除办法
查看所有0条评论>>