[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00619] [FYI]Linux 2.4.X 任意のmoduleをインストールできるかも?





しかPです。

Bugtraqで、Linux2.4.xにて、任意のモジュールをインストールできちゃう
んじゃないか?、というスレッドがたっています。
どうやら、modules.dep等のファイルパーミッションが適切でない状態を
作り出すことが可能と言うことらしいです。
で、それらのファイルを改竄することで悪意のあるモジュールをインストール
できるという、なかなかいかした問題です。
カーネル本体のバグで、modutilsのバグではない模様。
また、kernel2.4.7-pre7では直っているらしいです。ただし「not released yet」。
#ざっとしか見ていないので間違ってたらご容赦_o_
##しっかし、カーネルモードで悪意のあるプログラム走らせられちゃ
##たまんないよな。

いじょ、FYI。

-- 
============================
  鹿田 幸治       Koji.Shikata
   E-Mail:shikap@xxxxxxxxxxxx
snortパッチ公開中:http://www.yk.rim.or.jp/‾shikap/patch/
============================


--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
    山? △  川? ○  海っ! ◎    梅雨明けだあぁ!    
  http://www.infoseek.co.jp/Playspot?pg=playspot_top.html&svx=971122