Summary: | Выполнение произвольной комманды из под другого пользователя путём изменения раскладки клавиатуры. | ||
---|---|---|---|
Product: | ALT Linux 2.4 | Reporter: | Eugene Seppel <seppel> |
Component: | kernel-image-std-up | Assignee: | Sergey Vlasov <vsu> |
Status: | CLOSED FIXED | QA Contact: | Andrey Cherepanov <cas> |
Severity: | blocker | ||
Priority: | P1 | CC: | inger, ldv, mike, vsu |
Version: | 2.4 | ||
Hardware: | all | ||
OS: | Linux | ||
URL: | http://www.securitylab.ru/vulnerability/241233.php?clean_reviews_cache=Y&IBLOCK_ID=1#review |
Description
Eugene Seppel
2005-10-19 16:33:27 MSD
Дополнительная информация по уязвимости: http://www.kernel.org/git/?p=linux/kernel/git/marcelo/linux-2.4.git;a=commitdiff;h=2afb6d8ea04e81a1547e8e51b7550a8fd69b9fce есть патч для ядра 2.4.31 исправлено в 2.6.14 http://www.linux.org.ru/jump-message.jsp?msgid=1137045&lastmod=1130746363771 так ведь? По моему эту ошибку решили проигнорировать:( Сергей, с тебя ответ. Fixed by vsu@ few days ago in kernel-image-std-smp-2.4.26-alt13 kernel-image-std-up-2.4.26-alt13 kernel-image-vs-smp-2.4.26-alt13.1 |