标题:
Linux Kernel "PER_CLEAR_ON_SETID"中的安全问题
[打印本页]
作者:
pioneer
时间:
2009-9-1 16:26
标题:
Linux Kernel "PER_CLEAR_ON_SETID"中的安全问题
来源
secunia.com
操作系统
Linux Kernel 2.6.x
描述
PER_CLEAR_ON_SETID掩码没有包含MMAP_PAGE_ZERO和ADDR_COMPAT_LAYOUT,这可潜在导致绕过mmap_min_addr保护或导致特定的ASLR(地址空间布局随机化) 功能不可用
解决方案
GIT库中已经修复
http://git.kernel.org/?p=linux/k ... 42d1703ac7cfa9427b6
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn