来源 secunia.com 操作系统 Linux Kernel 2.6.x 描述 "execve()"同步时"ptrace_attach()" 使用未成熟的mutex可通过附件到setuid 进程来导致潜在执行root权限的任意代码 该漏洞在V2.6.29中已经报告,更新的版本可能也受到影响 解决方案 在GIT库中已经修复 http://git.kernel.org/?p=linux/k ... c83a1c0c7f4a87209eb