GLSA 200904-18: udev: Multiple vulnerabilities

Опасность:высокая
Заголовок:udev: Multiple vulnerabilities
Дата:18.04.2009
Ошибки: #266290
ID:200904-18

Сводка

Two errors in udev allow for a local root compromise and a Denial of Service.

Назначение

udev is the device manager used in the Linux 2.6 kernel series.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
sys-fs/udev < 124-r2 >= 124-r2 All supported architectures

Описание

Sebastian Krahmer of SUSE discovered the following two vulnerabilities:

  • udev does not verify the origin of NETLINK messages properly (CVE-2009-1185).
  • A buffer overflow exists in the util_path_encode() function in lib/libudev-util.c (CVE-2009-1186).

Воздействие

A local attacker could gain root privileges by sending specially crafted NETLINK messages to udev or cause a Denial of Service.

Обход

There is no known workaround at this time.

Решение

All udev users should upgrade to the latest version:

    # emerge --sync
    # emerge --ask --oneshot --verbose ">=sys-fs/udev-124-r2"

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-200904-18.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!