当地时间本周末,由iDEFENSE印发的一份参考报告中称,安全研究人员已经发现Linux kernel存在泄露内核内存的漏洞,可能导致特权升级攻击.据称,这些漏洞存在于内核2.6.x、2.5.x和2.4.x中.
iDEFENSE表示,“成功的使用这些漏洞将产生任意代码执行”。该公司还称,带有漏洞的Linux Kernel版本将不再对储存在ISO9660文档系统中的符号链接进行检查,继而可能导致错误的CD在Kernel内存中实施任意长度溢出。
目前,在kernel.org的网站上已经能够更新Linux内核的版本。
访问:Kernel.org