SR03-045 Linuxkärna 2.4.23
Publicerad: 031202
Problembeskrivning:
CVE-referens: (CAN-2003-0961)
Linuxkärnan 2.4.22 och tidigare är sårbar för en buffertöverflödesattack. Sårbarheten ligger i att do_brk()-funktionen i kärnan inte kontrollerar bufferten, vilket kan leda till att en användare skapar ett stort virtuellt minnesområde som inkluderar kärnans. Detta ger användaren tillgång till kärnans minnesområde och kan utnyttjas för att utöka rättigheterna.
Påverkade versioner:
Linuxkärna 2.4.22 och tidigare.
Uppdatering:
http://kernel.org
Mer information:
http://www.uniras.gov.uk/l1/l2/l3/brief2003/brief-65103.txt
Versionshistorik:
031202: Särskilt råd skapat.
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)