• [^] # Re: Debian 2.2r2

    Posté par . En réponse à la dépêche Faille de Sécurité Linux. Évalué à 1.

    le lien bugtrack:

    "Here is exploit for ptrace/execve race condition bug in Linux kernels up to 2.2.18."

    les release notes de la 2.2.19:
    http://www.linux.org.uk/VERSION/relnotes.2219.html(...)
    "Ptrace/exec race
    Ptrace and exec as well as ptrace/suid races existed that could give a local user privileges."

    donc la 2.2.18 est vulnérable, la 2.2.19 non
    et cette vulnérabilité est pour les "local users"