Er zijn twee 0day lekken in Linux ontdekt waarvan één gebruikt is om afgelopen donderdag de
# echo /root/core > /proc/sys/kernel/core_pattern
Ook via tweede 0day lek dat gevonden is kan een aanvaller zijn rechten verhogen. Deze kwetsbaarheid heeft niets met het eerder genoemde lek te maken en is aanwezig in alle 2.6.x kernels. Volgens een test van het Internet Storm Center zou SELinux de exploit blokkeren.
De gepubliceerde exploits zijn allen afhankelijk van de a.out ondersteuning in de kernel (de CONFIG_BINFMT_AOUT moet ingesteld zijn). Het maakt voor het misbruiken van het lek echter niet uit of a.out ondersteund wordt of niet.
Deze posting is gelocked. Reageren is niet meer mogelijk.