1. 程式人生 > >Linux修復了一個已隱藏5年的安全bug(許可權提升漏洞)

Linux修復了一個已隱藏5年的安全bug(許可權提升漏洞)

Linux核心維護者修復了一個有5年曆史的嚴重bug,此bug是一個本地許可權提升漏洞,管理員和使用者都需要儘可能快的將系統更新到包含修正的最新版本。

該bug是在2009年釋出的2.6.31-rc3中被引入到核心的,它存在於控制Linux偽tty裝置的n_tty_write函式中,允許無特權的使用者執行惡意程式碼。

安全研究員Dan Rosenberg說:該bug是他過去一年來發現的第一個許可權提升漏洞,並表示此類嚴重的漏洞要每隔幾年才會出現一個。

請使用Linux核心版本為2.6.31-rc3的,自行評估是否要升級核心。

(via: http://www.solidot.org/story?sid=39507)

Linux安全漏洞