Уважаемые посетители портала Kamensk.NET! Напоминаем вам, что будучи зарегистрированным пользователем вы получаете возможность оставлять комментарии к новостям на сайте и к топикам на форуме, иметь доступ к скрытым разделам и много других благ и привелегий. Пожалуйста заполните регистрационную форму, это отнимет у вас всего лишь несколько минут вашего времени.

Свежие ядра: 2.6.22.18, 2.6.23.16, 2.6.24.2

Да, именно так. Выпущены обновления Linux ядра сразу для трех веток, с исправлением уязвимости, используя которую локальный злоумышленник может получить права суперпользователя в системе.


Проблема вызвана отсутствием проверки указателя в системном вызове vmsplice, используемом для прямого копирования данных из файлового дескриптора в память. Начиная с ядра 2.6.17, для устранения лишних пересылок между буферами ядра, в sendfile() задействован механизм ввода/вывода - splice.

Уязвимости подвержены все Linux ядра начиная с 2.6.17 и заканчивая 2.6.24.1. Проблему усугубляет наличие эксплоита в открытом доступе.

ChangeLog 2.6.22.18
ChangeLog 2.6.23.16
ChangeLog 2.6.24.2
Подробности
Источник

kennyz
kennyz аватар
User offline. Last seen 11 недель 1 день ago. Не в сети
Зарегистрирован: 04.12.2007
Сообщения:

отлично

Ne01eX
Ne01eX аватар
User offline. Last seen 4 дня 9 часов ago. Не в сети
Зарегистрирован: 12.02.2006
Сообщения:

Подробное описание уязвимости можно найти тут -> http://www.securitylab.ru/news/312999.php

---
True in freedom.

Протянув руку помощи, не забудь разжать кулак.

Отправить комментарий

  • Доступны HTML теги: <p> <br>
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Вы можете цитировать другие сообщения, используя теги [quote].
  • You can use BBCode tags in the text. URLs will automatically be converted to links.
  • Текстовые смайлы будут заменены на графические.
  • Строки и параграфы переносятся автоматически.

Подробнее о форматировании

CAPTCHA
Антиспам: проверка! Введите 2 слова с картинки