Linux カーネルに権限昇格の脆弱性が存在

  • 元記事:Linux カーネルに権限昇格の脆弱性
  • 発表日時 2013/5/20

    Linux カーネルに権限昇格の脆弱性が確認され、注意を呼び掛けている。この脆弱性はLinux カーネルのkernel/events/core.c 内のperf_swevent_init 関数処理に問題がある。影響を受けるシステムは3.8.9までのLinuxカーネルで、既にこの脆弱性を突いたエクスプロイトコードが出回っており、実際にログイン可能なユーザによってroot 昇格できることが確認されている。各 Linux ディストリビューションが提供する情報をもとに、パッチを適用するよう呼びかけている。