[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00619] [FYI]Linux 2.4.X 任意のmoduleをインストールできるかも?
- To: <security-talk@xxxxxxxxxxxxxxxxxxxx>
- Subject: [stalk:00619] [FYI]Linux 2.4.X 任意のmoduleをインストールできるかも?
- From: Shikap <shikap@xxxxxxxxxxxx>
- Date: Wed, 18 Jul 2001 11:29:08 +0900
しかPです。
Bugtraqで、Linux2.4.xにて、任意のモジュールをインストールできちゃう
んじゃないか?、というスレッドがたっています。
どうやら、modules.dep等のファイルパーミッションが適切でない状態を
作り出すことが可能と言うことらしいです。
で、それらのファイルを改竄することで悪意のあるモジュールをインストール
できるという、なかなかいかした問題です。
カーネル本体のバグで、modutilsのバグではない模様。
また、kernel2.4.7-pre7では直っているらしいです。ただし「not released yet」。
#ざっとしか見ていないので間違ってたらご容赦_o_
##しっかし、カーネルモードで悪意のあるプログラム走らせられちゃ
##たまんないよな。
いじょ、FYI。
--
============================
鹿田 幸治 Koji.Shikata
E-Mail:shikap@xxxxxxxxxxxx
snortパッチ公開中:http://www.yk.rim.or.jp/‾shikap/patch/
============================
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
山? △ 川? ○ 海っ! ◎ 梅雨明けだあぁ!
http://www.infoseek.co.jp/Playspot?pg=playspot_top.html&svx=971122