Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Debian lenny Kernel
(2.6.0, 2.6.26-8)
Debian sid Kernel
(2.6.0, 2.6.26-10)
Описание
Функция copy_from_user_mmap_sem в fs/splice.c в Linux kernel не проверяет некоторые указатели уровня пользователя перед разыменованием, что позволяет локальным пользователям читать произвольные участки памяти ядра.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.kernel.org/
http://www.kernel.org/
Ссылки
BID (27704): http://www.securityfocus.com/bid/27704
BID (27796): http://www.securityfocus.com/bid/27796
FRSIRT (ADV-2008-0487): http://www.frsirt.com/english/advisories/2008/0487/references
BID (27796): http://www.securityfocus.com/bid/27796
FRSIRT (ADV-2008-0487): http://www.frsirt.com/english/advisories/2008/0487/references