LINUX.ORG.RU
ФорумTalks

Было не!?

 , ,


0

1

В ядре Linux выявлена уязвимость (CVE-2014-3153), позволяющая локальному пользователю выполнить код с привилегиями ядра. Проблема вызвана ошибкой в реализации подсистемы futex и позволяет получить контроль над нулевым кольцом защиты через манипуляции с системным вызовом futex (проявляется при передаче идентичных адресов uaddr и uaddr2).

Проблеме подвержены все актуальные выпуски ядра, включая 2.6.32. При этом проблема может быть использована для выхода за пределы типовых изолированных окружений, так как futex используется в pthread-примитиве glibc и доступен для обращения независимо от уровня изоляции.

Обновления пакетов с ядром пока выпущены только для Debian и Ubuntu. Ещё не выпущены обновления для RHEL, CentOS, Fedora, openSUSE, SUSE, Gentoo, Slackware. Обновления ядра на kernel.org пока не выпущены, но доступен патч.

Источник: http://www.opennet.ru/opennews/art.shtml?num=39944

★★

Последнее исправление: Freiheits-Sender (всего исправлений: 1)

Ну бывает. Т.е. теперь проблемы нет? Во всяком случае в Дебиане.
Если честно быстро о таких вещах надо узнавать лишь небольшой прослойке админов, но они и так подписаны на соответствующие рассылки.
Остальные получат обновления с помощью штатных инструментов.

Stahl ★★☆
()
Ответ на: комментарий от Satou

Вот лет 15 назад, да, пересобрать ядро было долгим и интересным процессом, часы!

А сейчас? Где боль? Где страдание? Где, эта, как ее, о, драмма!?

catap ★★★★★
()

Решето. И это при 1%. Даже страшно подумать что начнется когда будет хотя бы 20%. Win 98 после этого покажется эталоном защищенности.

Reset ★★★★★
()
Ответ на: комментарий от catap

Я подозревал что большинство гентушников мазохисты, но не до такой же степени :))))

Freiheits-Sender ★★
() автор топика
Ответ на: комментарий от Reset

Кот бы говорил, у нас недалее как вчера в закрытой сети в exchange начал гулять вирус, который делает систему unrepairable :3

vurdalak ★★★★★
()
Ответ на: комментарий от Satou

Чтобы что-то запрещать необязательно быть грамотным.
Скорее даже наоборот.

Stahl ★★☆
()
Ответ на: комментарий от Reset

Вынужден склониться под тяжестью твоих аргументов.

vurdalak ★★★★★
()
Ответ на: комментарий от Harald

никогда не задумывался, но похоже на то.

catap ★★★★★
()
Ответ на: комментарий от catap

драмма

Подари одну «м» голодающим детям Африки, увидишь много слез и драмы

esandmann
()

Обновления пакетов с ядром пока выпущены только для Debian и Ubuntu. Ещё не выпущены обновления для RHEL, CentOS, Fedora, openSUSE, SUSE, Gentoo, Slackware

Прекрасно демонстрирует нужность RHEL, CentOS, Fedora, openSUSE, SUSE, Gentoo и Slackware

Valkeru ★★★★
()
Ответ на: комментарий от esandmann

я, трубочку курю.

Вот с табачком тут хорошо, как в англии, хотя я больше турецкий люблю :)

catap ★★★★★
()

Было не!?

Пусть и было, дерзкий-то чо такой?

buddhist ★★★★★
()
Ответ на: комментарий от Reset

есть одна маленькая проблема: ядро постоянно обновляют. В отличие от win*.

emulek
()
Ответ на: комментарий от Valkeru

Обновления пакетов с ядром пока выпущены только для Debian и Ubuntu. Ещё не выпущены обновления для RHEL, CentOS, Fedora, openSUSE, SUSE, Gentoo, Slackware

Прекрасно демонстрирует нужность RHEL, CentOS, Fedora, openSUSE, SUSE, Gentoo и Slackware

а где эксплоит-то?

emulek
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.