Linus Torvalds liberou na semana passada uma atualização para o Linux kernel que corrige uma falha no controle de acesso à memória. Pouco depois exploits começaram a aparecer tornando possível obter privilégios de root usando explorando esta falha.
Desde a versão 2.6.39 o dump de memória para cada processo pode ser visto no /proc/<pid>/mem e até mesmo escrito para. Antes da versão 2.6.39 um #ifdef no código impedia escrita, mas no 2.6.39 as verificações foram consideradas adequadas, então o #ifdef foi removido. Estas verificações, para garantir que somente processos com a permissão correta pudessem escrever na memória, provaram-se inadequadas e poderiam ser facilmente falsificadas.
Red Hat e Canonical anunciaram atualizações para corrigir o problema, inclusive a Red Hat provê um script para SystemTap para mitigar o problema.
Mais na fonte: http://www.h-online.com/securi[...]y-access-Update-2-1419834.html