[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[contrib@k-otik.com: [18.02] Internet Explorer, Linux Kernel, IMail Server ...]



	bonjour,

mremap a encore frappé.

-- 
jm

--- Begin Message ---
----------------------------------------------------------------------
                  K-OtiK Security / French News
----------------------------------------------------------------------

Tous droits réservés © 2002-2004 K-OTiK Security
Voir Notice Légale : http://www.k-otik.com/copyright.php

----------------------------------------------------------------------

[snip des trucs Ouin, MSIE]

18.02.2004 : Linux Kernel "mremap()"#2 VMA Privilege Escalation Vuln.
-----------

Une nouvelle vulnérabilité a été identifiée dans le noyau Linux Kernel
elle pourrait permettre à un attaquant local l'obtention des
privilèges root. Cette faille se situe au niveau de l'appel système
mremap, utilisé pour la réorganisation, l'accès et le déplacement
dans des zones mémoires virtuelles (VMA). Le problème est que l'appel
système "mremap()" ne vérifie pas correctement les valeurs retournées
par la fonction "do_munmap()" pendant le déplaçant des VMAs.

http://www.k-otik.net/bugtraq/02.18.Kernelmremap2.php

                     --------------------------
[snip: faille metamail, imail] 

--- End Message ---

Reply to: