Ny local root exploit (varning för lokala användare)
Postat: 14 aug 2009, 12:36
Notera att det nyligen har uppdagats en ny, minst sagt otrevlig, säkerhetsbrist i Linuxkärnan. I korthet handlar den om att en lokal användare, alldeles för lätt, kan bli root. Se följande sidor för mer info
http://blog.cr0.org/2009/08/linux-null- ... ue-to.html
http://archives.neohapsis.com/archives/ ... /0174.html
Det här är alltså främst ett problem om man har icke-betrodda lokala användare. Sålunda inget man i regel behöver oroa sig alltför mycket för på sin vanliga arbetsdator.
Givet att man kör ett fleranvändarsystem kan det sålunda vara aktuellt att antingen manuellt patcha upp sin kärna alternativt att se över vilka användare som tillåts logga in på maskinerna över huvud taget. På mitt jobb har vi tillsvidare valt det sistnämnda valet, och infört rätt strikta restriktioner på vilka som kan logga in på våra Linux-servrar.
http://blog.cr0.org/2009/08/linux-null- ... ue-to.html
http://archives.neohapsis.com/archives/ ... /0174.html
Det här är alltså främst ett problem om man har icke-betrodda lokala användare. Sålunda inget man i regel behöver oroa sig alltför mycket för på sin vanliga arbetsdator.
Givet att man kör ett fleranvändarsystem kan det sålunda vara aktuellt att antingen manuellt patcha upp sin kärna alternativt att se över vilka användare som tillåts logga in på maskinerna över huvud taget. På mitt jobb har vi tillsvidare valt det sistnämnda valet, och infört rätt strikta restriktioner på vilka som kan logga in på våra Linux-servrar.