Taloussanomat
Lue uutinen mobiilisivustolla
Ytimen virtuaalimuistinhallinnassa

Tutkijat: Linuxin ytimessä kriittinen haavoittuvuus

7.1.2004 11:35 Linux-käyttöjärjestelmän ytimestä on löydetty kriittinen haavoittuvuus, jota hyväksikäyttämällä hyökkääjä voi ottaa haltuun koko järjestelmän. Enemmistö kaikista käytössä olevista Linux-järjestelmistä ovat alttiina puolalaisen tietoturvatutkijaryhmä ISEC Security Researchin löytämälle haavoittuvuudelle.

Haavoittuvuus koskee ytimen 2.4- ja 2.6-versioita. ISECin maanantaina julkaiseman tiedotteen mukaan aukko liittyy Linuxin virtuaalimuistinhallintaan. Mremap-komponentin toiminnallisuutta käyttävät lähes jatkuvasti ohjelmat, joilta loppuvat niille myönnetty muisti, tai joilla on myönnetty liikaa muistia.

Hyökkääjä voisi hyväksikäyttää haavoittuvuutta luomalla laittoman virtuaalimuistialueen, joka epävakauttaa järjestelmän tai mahdollistaa oman koodin suorittamisen. Haavoittuvuuden hyväksikäyttö vaatii järjestelmän peruskäyttöoikeuksia. ISEC sanoo onnistuneensa haavoittuvuuden hyväksikäytössä testiolosuhteissa.

Haavoittuvuus on korjattu 2.4-ytimen versiossa 2.4.24, joka julkaistiin maanantaina. Toisin kuin ISEC maanantaina tiedotti, ytimen 2.2-versiot eivät ole alttiina kyseiselle haavoittuvuudelle.

Vuonna 2001 perustettu ISEC Security Research on ei-kaupallinen tietoturvaan keskittyvä tutkijaryhmä.

Jutun kirjoitti: Ilya Poropudas

Ilya Poropudas

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Soneralta Spotify-haastaja 10 euron kuukausihintaan

27.05.2009 Sonera Music Player tarjoaa matkapuhelinasiakkailleen rajoittamatonta musiikin kuuntelupalvelua 9,90 euron kuukausihintaan.

.