Sähköpostia tuli viestintävirastolta:
Lähettäjä:
cert-fi-alert@ficora.fi
Aihe: Haavoittuvuus 017/2008: Haavoittuvuuksia Linux-käyttöjärjestelmän ytimessä
Päiväys: 10. helmikuuta 2008 klo 15.12.57
Vastaanottaja:
cert-fi-alert@listserv.ficora.fi
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Haavoittuvuus 017/2008: Haavoittuvuuksia Linux-käyttöjärjestelmän
ytimessä
10.2.2008
Linux-käyttöjärjestelmän ytimen muistinkäsittelyssä on
haavoittuvuuksia, joita hyväksikäyttämällä Linux-koneeseen kirjautunut
käyttäjä voi korottaa oikeuksiaan ylläpitäjäoikeuksiin.
Haavoittuvuuksiin on julkaistu julkinen hyväksikäyttömenetelmä.
HAAVOITTUVUUDEN LUOKITUS:
Kohde:
- palvelimet ja palvelinsovellukset
Hyökkäystapa:
- etäkäyttö
- ilman käyttäjän toimia
Hyväksikäyttö:
- käyttövaltuuksien laajentaminen
Ratkaisu:
- ei päivitystä tai rajoitusmenetelmää
HAAVOITTUVAT OHJELMISTOT:
- Linux-ytimien 2.6-sarja
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Osa haavoittuvuuksista on korjattu Linux-ytimen versiossa 2.6.24.1.
Haavoittuvuuksille on julkaistu epävirallinen korjaus, jonka
korjauksen kirjoittajan mukaan pitäisi estää niiden hyväksikäyttö.
LISÄTIETOA:
http://www.securityfocus.com/bid/27704/info
http://www.gossamer-threads.com/lists/l ... ?page=last
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0009
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0010
PÄIVITYSHISTORIA:
10.2.2008, kello 15:15: Julkaistu
CERT-FI-YHTEYSTIEDOT:
Viestintävirasto
CERT-FI
PL 313
00181 Helsinki
Sähköposti:
cert@ficora.fi
Puhelin: (09) 6966 510
Fax: (09) 6966 515
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.7 (MingW32)
iQEVAwUBR674RLYzwt2nk8reAQKh/AgAqLbWgLzOBFRv5z3Rrzrsxv6WiWrE3HWX
Mm0HkDJ1j6PwbvwKDXck7c9SDwXMQSruyisI2C56e/mYYMPnNibCA1Z/qJk2CXi+
RxjygGAYpov0uJuehK+nJKo5CXFURFioHae0hVTRNxJDzuBdM04b+fEl5O5Wsd7C
2HaRWi99qotH5wdSdJ9his0Ga2LJrsl+oC+Mx4gHaBUrQUatGVvTAxhgMyjE0+uH
UM+x36kNvd1Hx6F/caSwklwSDlP9MLPoZi0fvaVbobNZvlFdsP9gBwtbVsTBiDFc
+xbrehjbK+/Goybljt6G0qt+Vv2Bxui2C9V4wPjGfLeLnXgh5+2oYQ==
=ZRGJ
-----END PGP SIGNATURE-----