LINUX.ORG.RU — Русская информация об ОС Linux

[#]  
shk

Исправлены 10 уязвимостей в ядре Ubuntu

Canonical анонсировала несколько часов назад появление обновления ядер для Ubuntu 6.06 LTS (Dapper Drake), Ubuntu 8.04 LTS (Hardy Heron), Ubuntu 8.10 (Intrepid Ibex), Ubuntu 9.04 (Jaunty Jackalope) а так же для последней стабильной версии Ubuntu 9.10 (Karmic Koala). Обновление так же доступно для Kubuntu, Xubuntu, Edubuntu. Обновление включает в себя 10 патчей, закрывающих различные уязвимости, в том числе патчи для : Ext4 и HFS, FUSE, Jumbo Frames и др.

>>> Полный список угроз

Метки: ubuntu, уязвимости в ядре

shk * (06.02.2010 6:21:59)
Проверено: anonymous_incognito (06.02.2010 16:10:59)
Juick

[#]  

заголовок поправь епт

wlan * (06.02.2010 6:23:15)
[#]  
timur_dav

Обновление вышло раньше новости - смысла публиковать нет, - только языком трепать.

timur_dav ##### (06.02.2010 9:20:25)
[#]  
dogbert

>10 патчей от различных видов угроз
>в том числе

>Ext4 и HFS

Зря вы так, неплохие ФС же (ну по крайней мере Ext).

dogbert **** (06.02.2010 10:39:39)
[#] Ответ на: комментарий от timur_dav 06.02.2010 9:20:25  
nikotyn

> Обновление вышло раньше новости - смысла публиковать нет, - только языком трепать.

Серьезно? А помоему новость должна освещать какое то событие.

nikotyn * (06.02.2010 10:46:34)
[#]  
t184256

Re: Исправлены 10 уязвимостей в ядре Ubuntu

Ох ты боже мой, ядро Ubuntu... Аналитики, есть смысл переходить на него с Linux?

t184256 * (06.02.2010 11:26:14)
[#] Ответ на: Re: Исправлены 10 уязвимостей в ядре Ubuntu от t184256 06.02.2010 11:26:14  

В наш прогрессивный атомный век ядра стали настолько патчеными, что лично мне уже фразы типа "ядро opensuse" или "ядро ubuntu" не так сильно режут слух.

Cancellor *** (06.02.2010 11:36:04)
[#] Ответ на: Re: Исправлены 10 уязвимостей в ядре Ubuntu от t184256 06.02.2010 11:26:14  

Re: Исправлены 10 уязвимостей в ядре Ubuntu

> Ох ты боже мой, ядро Ubuntu... Аналитики, есть смысл переходить на него с Linux?

да, есть. компкэш, поддержка рилтек 8187 и ещё мешка рилтеков, поддержка мешка устройств. я вот перешёл.

anonymous (06.02.2010 11:42:19)
[#] Ответ на: Re: Исправлены 10 уязвимостей в ядре Ubuntu от anonymous 06.02.2010 11:42:19  
yoghurt

>> Ох ты боже мой, ядро Ubuntu... Аналитики, есть смысл переходить на него с Linux?

>поддержка рилтек 8187

Оно ж вроде с 2.6.27 изкоробки есть?

yoghurt ***** (06.02.2010 12:19:51)
[#] Ответ на: комментарий от yoghurt 06.02.2010 12:19:51  

> Оно ж вроде с 2.6.27 изкоробки есть?

не знаю, в jaunty отдельный пакет был, в 9.10 уже впихнули. в арче вроде нет, не помню. в любом случае, рилтековских модулей в ./ubuntu - валом.

а вот когда дождусь из коробке в убунте на свою 8192 - не знаю :(

anonymous (06.02.2010 12:22:35)
[#] Ответ на: комментарий от yoghurt 06.02.2010 12:19:51  

ну смотря что:
...
Support for RTL8187 chipsets was introduced in kernel 2.6.23.
Support for some RTL8187B chipsets was introduced in kernel 2.6.27.
...
http://wiki.debian.org/rtl818x

elipse *** (06.02.2010 12:26:56)
[#] Ответ на: комментарий от elipse 06.02.2010 12:26:56  

там этих редакций. например, 8192e - держится, а 8192se - нет. в общем, я в рилтеках сам путаюсь. посмотри различия, они есть на сайте бубунты.

anonymous (06.02.2010 12:36:04)
[#] Ответ на: комментарий от anonymous 06.02.2010 12:36:04  

ну ndiswraper и не морочить череп себе пока не сделают ядреный драйвер нормально.

elipse *** (06.02.2010 12:38:38)
[#] Ответ на: комментарий от elipse 06.02.2010 12:38:38  

fix :ndiswraper -> ndiswrapper

elipse *** (06.02.2010 12:40:35)
[#]  
xorik

В генте каждый день обновления выходят, давайте теперь про каждое писать будем

xorik **** (06.02.2010 12:52:42)
[#] Ответ на: комментарий от elipse 06.02.2010 12:38:38  

> ну ndiswraper и не морочить череп себе пока не сделают ядреный драйвер нормально.

оно уже осилило x86_64, и самое главное - не отваливаться каждые сутки?

anonymous (06.02.2010 13:48:34)
[#] Ответ на: комментарий от anonymous 06.02.2010 13:48:34  

Кто это "ОНО" ?
Драйвер 8192 или ndiswraper ?))
8192 - у меня нет, а ndiswraper нормально работает (проверял на других дровах )

elipse *** (06.02.2010 14:11:56)
[#]  
Rolex

О! Сегодня с утра проапдейтился - гляжу ядро новое приехало. Еще подумал, к чему бы это.

Rolex * (06.02.2010 16:14:57)
[#]  
lexxus-lex

обновился позавчера

у кого-то машина времени поломалась?

lexxus-lex * (06.02.2010 16:22:13)
[#] Ответ на: Re: Исправлены 10 уязвимостей в ядре Ubuntu от t184256 06.02.2010 11:26:14  
nnz

>Ох ты боже мой, ядро Ubuntu... Аналитики, есть смысл переходить на него с Linux?

Ну, если по кернел паникам скучаешь, то да.

nnz **** (06.02.2010 16:38:47)
[#]  

oh shit! "ядро Ubuntu", пристрелите их кто-нибудь!

PayableOnDeath * (06.02.2010 16:40:47)
[#]  
vkos

>ядре Ubuntu

>Обновление так же доступно для Kubuntu, Xubuntu, Edubuntu

А вроде здесь не lor-chainik.org.ru

vkos ** (06.02.2010 16:41:20)
[#]  
BSD

Самое настоящее решето. Самое настоящее. Еще и о БЗДе кто-то заикался.

BSD (06.02.2010 16:49:11)
[#]  

а я скромный глупый анонимус, меня в толксы не пускают. и сижу уже года 3 на убунте. и оказалось у ей своё ядро? не неонке?

anonymous (06.02.2010 16:55:06)
[#] Ответ на: комментарий от anonymous 06.02.2010 16:55:06  

*на

anonymous (06.02.2010 16:56:52)
[#] Ответ на: комментарий от nikotyn 06.02.2010 10:46:34  

>> Обновление вышло раньше новости - смысла публиковать нет, - только языком трепать.

> Серьезно? А помоему новость должна освещать какое то событие.

Кастую Вангу на ЛОР. Новость о том, чего ещё нет - это круто.

ubuntulover (06.02.2010 17:06:54)
[#]  
Dieter

И чем убунтовское ядро от ванильного сильно отличается, не считая пару патчей?

Dieter *** (06.02.2010 17:07:28)
[#] Ответ на: Re: Исправлены 10 уязвимостей в ядре Ubuntu от t184256 06.02.2010 11:26:14  

> Ох ты боже мой, ядро Ubuntu... Аналитики, есть смысл переходить на него с Linux?

Ядро чего? Убунту. Русская языка ферштейн?

ubuntulover (06.02.2010 17:09:17)
[#]  
shell-script

"Исправлены 10 уязвимостей в ядре Ubuntu"

Блин, убунтоиды вообще оборзели.

Скоро они расшифруют GNU, как GNU is Now Ubuntu.

shell-script * (06.02.2010 17:36:21)
[#]  
andreyu

> ...анонсировала... ...появление... ...обновления...

Просто песня.

andreyu ***** (06.02.2010 17:38:07)
[#]  
Jayrome

> в ядре Ubuntu

Что, хотите сказать, что в ядре Linux они до сих пор не закрыты? :)

Jayrome ***** (06.02.2010 17:50:04)
[#]  
vold

Чистейший пиар Убунты. Пишут по каждому поводу и без повода. Что-то там поменялось у них в репах -- уже постят новость на ЛОР.

vold *** (06.02.2010 17:50:27)
[#] Ответ на: комментарий от Dieter 06.02.2010 17:07:28  
Zombieff

Изучайте http://kernel.ubuntu.com/

Zombieff * (06.02.2010 17:57:22)
[#] Ответ на: комментарий от vold 06.02.2010 17:50:27  
helios

патч на 10 дырок... хорош пиар

helios *** (06.02.2010 18:05:02)
[#]  

На неделю раньше микрософта, респект!

frame *** (06.02.2010 18:05:14)
[#] Ответ на: комментарий от helios 06.02.2010 18:05:02  
vold

> патч на 10 дырок... хорош пиар

А мне вот сегодня приехал OpenOffice 3.2 и даже не beta.

Мне тоже постить, что в моём диструбутиве вышел релиз OpenOffice 3.2 (даже с опережением официального релиза)?

vold *** (06.02.2010 18:15:02)
[#]  
HighwayStar

о чем новость? в десятках дистрибутивов каждый день выходят десятки обновлений закрывающих различные уязвимости и пользователи этих дистрибутивов получают об этом сообщения прямо себе на десктоп/консоль либо при запуске пакетного менеджера

может тогда стоит в лор интегрировать и RSS с билдсервиса, чтобы не пропустить ни одного обновления пакетов?

HighwayStar **** (06.02.2010 18:29:02)
[#] Ответ на: комментарий от vold 06.02.2010 18:15:02  
Zombieff

Здесь не про новую версию ядра новость, вообще-то. А про десяток важных патчей, убунтовцами написанных.

Zombieff * (06.02.2010 18:30:36)
[#] Ответ на: комментарий от HighwayStar 06.02.2010 18:29:02  
Zombieff

Не так много дистрибутивов, пишущих патчи в таком количестве и так оперативно. Что-то я ещё не увидел в комментариях "в моей сусе/федоре/мандриве все эти уязвимости тоже уже закрыли"

Zombieff * (06.02.2010 18:35:05)
[#]  

В чем новость?

Lumi ***** (06.02.2010 18:36:30)
[#] Ответ на: комментарий от Zombieff 06.02.2010 18:30:36  

> А про десяток важных патчей, убунтовцами написанных.
В апстрим ушли? Нет? В топку.

Lumi ***** (06.02.2010 18:42:32)
[#] Ответ на: комментарий от Zombieff 06.02.2010 18:35:05  
HighwayStar

давай номера уязвимостей CVE, которые закрыты этими патчами

если речь о

CVE-2009-4131: A file overwrite issue on the ext4 filesystem could be used by local attackers that have write access to a filesystem to change/overwrite files of other users, including root.

или о

CVE-2009-4021: The fuse_direct_io function in fs/fuse/file.c in the fuse subsystem in the Linux kernel might allow attackers to cause a denial of service (invalid pointer dereference and OOPS) via vectors possibly related to a memory-consumption attack.

то они например в зузе была закрыты еще в середине декабря вместе с еще 15 уязвимостями, и новость про слоупоков из убунты совершенно неинтересна

HighwayStar **** (06.02.2010 18:50:58)
[#] Ответ на: комментарий от HighwayStar 06.02.2010 18:50:58  
HighwayStar

мда, если бы автор давал прямую ссылку на сайт ubuntu, а не на какой-то левый сайт, то вопросов по закрытым уязвимостям бы не возникало

http://www.ubuntu.com/usn/USN-894-1

HighwayStar **** (06.02.2010 18:55:32)
[#]  

срочно! блевок на решето! горошек и кукурузка застряли в дырочках,что же делать!?

блин вот балмер ща читает это и оголтело спёрм свой пенит на радостях, а между прочим убунта как-бы самая нормальная ось и без чипов в пердаке и прописки в семейном бюджете.. и чё теперь каждый мудофил со своей ональной виндой будет пальцем показывать на парней с убунтой и говорить обидные глупости?

anonymous (06.02.2010 18:56:03)
[#] Ответ на: комментарий от HighwayStar 06.02.2010 18:55:32  
HighwayStar

собственно по ссылке я нашел CVE-2009-4031 CVE-2009-4308 CVE-2009-4021

исправление для них лежало в репозитарии download.opensuse.org/update/11.2 уже 18 декабря

как говорится, думайте сами, решайте сами

HighwayStar **** (06.02.2010 19:00:53)

Re: срочно! блевок на решето! горошек и кукурузка застряли в дырочках,что же делать!?

> а между прочим убунта как-бы самая нормальная ось

Боящаяся признаться, что она линукс. Фтопку таких "нормальных".

anonymous (06.02.2010 19:03:02)
[#] Ответ на: комментарий от HighwayStar 06.02.2010 19:00:53  
HighwayStar

дальше уязвимости

CVE-2009-4138 CVE-2009-4020 CVE-2009-4308 CVE-2009-4536 CVE-2009-4538

пофикшены в SLES 11 и openSUSE 11.1 в середине января :

http://download.novell.com/Download?buildid=InFK15cXw4M~

HighwayStar **** (06.02.2010 19:09:45)
[#]  

А чё так мало!? Решёто. Ubuntu R.I.P.

> Исправлены 10 уязвимостей в ядре Ubuntu

На оставшиеся овер 9000, наверняка забили.

vOrOn * (06.02.2010 19:17:28)
[#] Ответ на: комментарий от Zombieff 06.02.2010 18:35:05  
Reset

Ваще-то новое ядрышко в мандриве через urpmi недавно прилетело, чего там закрыто понятия не имею, скорре всего тоже самое что и в бубунте.

Reset ***** (06.02.2010 19:22:41)
[#]  
HighwayStar

а почему никто не сказал про то что

[quote]ATTENTION: Due to an unavoidable ABI change, the kernel packages have a new version number, which will force you to reinstall or recompile all third-party kernel modules you might have installed. Moreover, if you use the linux-restricted-modules package, you have to update it as well to get modules that work with the new Linux kernel version.[/quote]

в убунте до сих пор не научились не ломать kernel ABI при секюрите апдейтах?

в зузе давно после апдейта ядра ничего из ядерных модулей не приходится пересобирать, все просто работает

HighwayStar **** (06.02.2010 19:25:33)
[#] Ответ на: комментарий от HighwayStar 06.02.2010 19:09:45  

> пофикшены в SLES 11 и openSUSE 11.1 в середине января :

уязвимости 2009 года закрыли в 2010 ? шикарно ))
хотя:
http://packages.debian.org/changelogs/pool/main/l/linux-2.6/current/changelog
CVE-2009-4020
Ben Hutchings <ben@decadent.org.uk> Thu, 24 Dec 2009 04:28:55 +0000

это можно было сделать и в декабре.

Лучше бы ты молчал ...))

elipse *** (06.02.2010 19:41:55)

О Сервере - Правила форума
http://www.linux.org.ru/

Rambler's Top100 Рейтинг@Mail.ru