Linuxにまたまた local root奪取脆弱性
タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
本家情報(Linux 2.4.24 Release Fixes Root Vulnerability)からですが、
Linux 2.2.x 2.4.x 2.6.x で mremap(2)システムコールのバウンダリチェック
不備によりローカルユーザが root権限を奪える脆弱性が発見され、
Linux 2.2.24 および Linux 2.6.0-rc2 がリリースされるようです。
こうも local root奪取脆弱性があるとLinuxの(漠然とした)信頼感が
揺らぐかもしれません。