Skip to main content
x

Linux Kernel ၏ 'ping_init_sock()' တွင် local privilege-escalation vulnerability ဖြစ်စေနိုင်သော အားနည်းချက်ရှိ

Linux Kernel ၏ 'ping_init_sock()' တွင် local privilege-escalation vulnerability ဖြစ်စေနိုင်သော အားနည်းချက်ရှိကြောင်းကို Security Focus မှ (၁၊၈၊၂ဝ၁၄) ရက်နေ့တွင် ကြေညာခဲ့သည်။ Attacker များသည် ၄င်းအားနည်းချက် ကို အသုံးပြု၍ exploit ပြုလုပ်သွားနိုင်ပါက Privilege ကို တိုးမြင့်သွားနိုင်ခြင်း၊(သို့) kernel crash ဖြစ်အောင် ပြုလုပ်နိုင်မည် ဖြစ်ပါသည်။ ထို Vulnerability ကို ဖြေရှင်းရန် အတွက် Linux Kernel ကို Update လုပ်သင့်ကြောင်း အကြံပြုထားပါသည်။ အသေးစိတ်ကို အောက်ပါ Link တွင်ကြည့်ရှုနိုင်ပါသည်။
'ping_init_sock()' is defined as a function in: net/ipv4/ping.c, line 251, defined as a function prototype in: include/net/ping.h, line 71 and referenced (in 3 files total) in: include/net/ping.h, line 71, net/ipv6/ping.c, line 32, net/ipv4/ping.c: line 251 , line 283, line 988 .


http://www.securityfocus.com/bid/66348/discuss

http://lxr.free-electrons.com/ident?i=ping_init_sock