Няколко уязвимости затворени в Linux ядротоДобави в Pipe.bgДобави в Svejo.net   
Публикувано на 15 Юли 2008 22:49:44 от ManiacКатегория:Други

Linux разработчиците, силно препоръчват всеки, който използва Linux ядрото 2.6.25 на мулти потребителските x86-64 системи, да ъпгрейднат до версия 2.6.25.11. Изглежда, че потребители с ограничени привилегии, са в състояние да ескалират техните привилегии. Докато Greg Kroah-Hartman не даде някакви допълнителни детайли със анонсирането на новата версия на ядрото, то проблема най-вероятно ще се счита за причинен от филтрирането на Local Descriptor Table (LDT).

Само няколко дни преди това, разработчиците на ядрото, пуснаха версия 2.6.25.10 за разрешаване на уязвимост в функцията sys32_ptrace в arch/x86/kernel/ptrace.c, която може потенциално да причини краш на системата. Екипът Pax е открил, че тази дупка не иска да се изключи, защото недостатъците може също да са били използвани за компромис система.

Линукс дистрибуторите, се очаква малко да актуализират пакетите.


Трябва да сте регистриран потребител за да добавяте коментари
Уеб хостинг и дизайн фирми Връзка с нас