Board logo

标题: Linux Kernel "PER_CLEAR_ON_SETID"中的安全问题 [打印本页]

作者: pioneer     时间: 2009-9-1 16:26    标题: Linux Kernel "PER_CLEAR_ON_SETID"中的安全问题

来源

secunia.com

操作系统

Linux Kernel 2.6.x

描述

PER_CLEAR_ON_SETID掩码没有包含MMAP_PAGE_ZERO和ADDR_COMPAT_LAYOUT,这可潜在导致绕过mmap_min_addr保护或导致特定的ASLR(地址空间布局随机化) 功能不可用

解决方案

GIT库中已经修复
http://git.kernel.org/?p=linux/k ... 42d1703ac7cfa9427b6




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn