회원가입메일  
   
 
> 취약성 정보
이름 Level 6, 3410 Point innovation 2006-05-26 09:05:54
제목 Linux Kernel LSM ReadV/WriteV 보안 제약 우회 취약점
click="window.open(this.href);return false;">http://www.securityfocus.com/bid/18105Bugtraq ID:  18105  
Class:  Design Error  
CVE:  CVE-2006-1856

Remote:  No  
Local:  Yes  
Published:  May 25 2006 12:00AM  
Updated:  May 25 2006 11:13PM  
Credit:  Kostik Belousov is credited with the discovery of this vulnerability.  

세부설명
==========

Linux kernel은 보안-제약-우회 취약점을 가지고 있다. 해당 취약점은 커널이 Linux Security Module 보안 체크들을 적절하게 수행하지 못하기 때문에 발생한다.

취약점은 로컬 공격자들이 보안 제약들을 우회할 수 있게 해주고, 접근 권한이 없는 파일들에 대해 읽고 쓸 수 있도록 한다. 이것은 공격자들의 또 다른 공격들 도와줄 수 있다.

파일들이 열리고 난뒤에 발생하는 읽기와 쓰기 호출 동안 해당 취약점이 발생한다. 열기 작업 동안, 적절한 보안 체크들이 수행되어 진다. 이것이 의미하는 것은 해당 취약점이 오로지 공격자들에 의해 열려진 이후 파일들에 대한 접근이 사라질때만 악용가능하다는 것을 말한다.

버전 2.6.16.12 이전의 Linux kernel들은 이 문제에 취약하다.

해결책
==========

해당 취약점을 해결하기 위해 벤더는 커널 2.6.16.12를 발표했다. 이전 버전들을 해당 취약점에 대한 패치를 포함하나, 'readv'와'writev'의 호환 레이어 버전들은 포함되어 있지 않다.

Please see the references for more information and vendor advisories.


Linux kernel 2.6.15.5

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6 -test6

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6 -test4

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6 -test2

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6 -test11

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6 -test9-CVS

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6 -test3

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6 .10

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6 -test5

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6 -test1

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6 -test7

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6 -test9

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6 -test8

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6 -test10

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.1 -rc1

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.1 -rc2

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.1

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.10 rc2

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.10

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.11

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.11 .6

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.11 .12

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.11 -rc2

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.11 .5

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.11 -rc3

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.11 -rc4

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.11 .11

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.12 .4

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.12 .3

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.12 .1

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.12 .5

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.12 -rc4

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.12 .2

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.12 .6

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.12 -rc5

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.13 -rc4

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.13 .3

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.13

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.13 -rc7

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.13 -rc1

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.13 .2

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.13 .4

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.14 -rc2

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.14 .5

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.14 .4

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.14 -rc3

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.14

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.14 -rc1

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.14 -rc4

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.14 .2

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.15

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.15

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.15 -rc1

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.15 .2

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.15 -rc3

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.15 .1

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.15 .4

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.15 .3

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.15 -rc2

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.15

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.16

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.16 .9

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.16 .11

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.16

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.16 .1

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.16

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.16 -rc1

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.16

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.16

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.2

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.4

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.6 rc1

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.7 rc1

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.7

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.8 rc3

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.8 rc2

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.8 rc1

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2


Linux kernel 2.6.8

Linux linux-2.6.16.12.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.16.12.tar.bz2

레퍼런스
==========

[PATCH] LSM: add missing hook to do_compat_readv_writev() (James Morris)
Bugzilla Bug 191524 ?? CVE-2006-1856 LSM missing readv/writev (Red Hat)
kernel.org Homepage. (Linux Kernel)
Linux 2.6.16.12 ChangeLog (Linux Kernel)
Re: readv/writev syscalls are not checked by lsm (Stephen Smalley <sds@tycho.nsa.gov>)
readv/writev syscalls are not checked by lsm (Kostik Belousov <kostikbel@private>)
RHSA-2006:0493-6 - kernel security update (RedHat)

취약한 버전
==========

Linux kernel 2.6.16.12 이전 버전

취약하지 않은 버전
==========

Linux kernel 2.6.16 .12


목록
938 PHP "curl_init()" Safe Mo.. [3]  Level 6, 3410 Point innovation 2006.05.31 3339
937 WikiNi 다양한 HTML 인젝션 취약점 [5]  Level 4, 1440 Point avy 2006.05.30 2986
936 Avaya PDS Software Distri.. [3]  Level 6, 3410 Point innovation 2006.05.30 2504
935 MS Word 취약점 [2]  Level 12, 13730 Point Secret 2006.05.29 2467
934 마이크로소프트 인터넷 익스프로러 변형된 HTM.. [5]  Level 4, 1440 Point avy 2006.05.27 1987
933 HP OpenView Storage Data .. [4]  Level 4, 1440 Point avy 2006.05.26 2126
932 Linux Kernel SG Driver Di.. [1]  Level 4, 1440 Point avy 2006.05.26 1622
931 Linux Kernel LSM ReadV/Wr.. [1]  Level 6, 3410 Point innovation 2006.05.26 1683
930 Cisco VPN Client 로컬 권한 상승.. [4]  Level 6, 3410 Point innovation 2006.05.25 3486
929 Netscape Exception Handli.. [1]  Level 4, 1440 Point avy 2006.05.24 1862
928 Mozilla Suite Exception H.. [3]  Level 6, 3410 Point innovation 2006.05.24 1778
927 Linux Kernel SNMP NAT Hel.. [6]  Level 6, 3410 Point innovation 2006.05.24 2268
926 Firefox Exception Handlin.. [6]  Level 6, 3410 Point innovation 2006.05.24 1797
925 Sun Java Runtime Environm..   Level 6, 3410 Point innovation 2006.05.23 617
924 Linux Kernel __SetLease 로.. [1]  Level 6, 3410 Point innovation 2006.05.20 1592
923 Microsoft Word의 명확히 알려지지 .. [5]  Level 6, 3410 Point innovation 2006.05.20 1907
922 Invision Power Board 다양한 .. [1]  Level 4, 1440 Point avy 2006.05.19 2105
921 Open Wiki OW.ASP 크로스-사이트 .. [4]  Level 4, 1440 Point avy 2006.05.18 1942
920 마이크로소프트 윈도우즈 위장 권한 확대 취약점 [5]  Level 4, 1440 Point avy 2006.05.18 1897
919 Sun Java System 디렉토리 서버 인.. [3]  Level 6, 3410 Point innovation 2006.05.18 1964
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10