Vulnerabilidade grave em udev
Várias distribuições Linux parecem estar afetadas por una vulnerabilidade grave em
udev que permite obter privilegios de root na la máquina afetada tal como está descrito em H-Online.
udev dá a funcionalidade de se criar de forma dinâmica arquivos e diretórios em /dev e apesar de não ser um componente direto do kernel Linux, a grande maioria das distribuições com versões 2.6 do kernel incluem e o ativam por default.
Por outro lado, a instalação de mecanismos de segurança como selinux não evitam o problema como explica Sebastian Krahmer, membro da equipe de Segurança do SUSE Security Team, em seu blog C Skills e onde pode-se encontrar mais detalhes técnicos a respeito disto.
Livre tradução de http://unmundolibre.es/2009/04/16/vulnerabilidad-grave-en-udev/
No mesmo assunto…:
- Network Tunning no Opensuse.
- Interbase 2007 no Opensuse 10.2.
- Alerta de Segurança – OpenSSL no SuSE/OpenSuSE
- SuSE Linux alerta para 2 updates críticos de segurança
- SuSE Linux Enterprise 11 RC4



























