DVB-Cube BETA <<< Das deutsche PC und DVB-Forum >>>
PC-Ecke => # Security Center => Thema gestartet von: Warpi am 21 März, 2005, 17:47
-
Probleme mit ISO9660-Dateisystemen im Linux Kernel 2.6
Der Linux Kernel 2.6 ist anfällig für manipulierte ISO9660-Dateisysteme, mit denen ein Angreifer ein System kompromittieren könnte. Betroffen sind alle 2.6er-Versionen bis einschließlich 2.6.11. Der Fehler sitzt im File-System-Handler von ISO9660, Rock Ridge- und Joliet-Erweiterungen; er kann von einem Angreifer dazu genutzt werden, das System abstürzen zu lassen oder Befehle mit Ring-0-Rechten (also mit Rechten, die uneingeschränkten Zugriff auf die Hardware des Systems erlauben) auszuführen.
Quelle : www.heise.de