LINUX.ORG.RU

Критическая уязвимость 2.4 x86-64 kernels.


0

0

Petr Vandrovec обнаружил критическую root hole на всех 2.4x86-64 ядрах.

Проблема заключается в неправильной инициализации регистра eax в 32bit int 0x80 syscall handler, что может быть использовано для переполнения таблицы системных вызовов.

Пофикшено в 2.4.29-pre3.

>>> Подробности



Проверено: Demetrio ()

Ну вы и даете... 2.4 x86-64!

Loh ★★
()
Ответ на: комментарий от Sun-ch

С шутками у тебя в последнее время туговато и натяжно как-то :)

chucha ★★★☆
()

Привет l0gin-у с его "очередной критической" уязвимостью в OpenBSD. Это наверное не очередная проблема в линуксе.)))) Прювет энтузиастам.

anonymous
()
Ответ на: комментарий от Sun-ch

>Последняя шутка про Линукс

дык а как на предмет шуток про свободно побздеть..?;) типа хуже свободного бздежа только вантуз..?? ;) в смысле на x86-64 они сами грили...;))

G_Luck
()

> 2.4.29-pre3

Любопытно, кто-нибудь еще пользуется 2.4 веткой на amd64? (64битной, разумеется). Вроде как большинство(если не все) дистрибутивов на 2.6 перешло, кто-то(Gentoo :) вообще 2.4 выбросил...

Sudonix
()
Ответ на: комментарий от Lexa

>> кто-то(Gentoo :) вообще 2.4 выбросил... > А??!

Пардон, не поддерживается :) Так или иначе, патчи для amd64 туда уже никто не добавляет, AFAIK ;)

http://www.gentoo.org/proj/en/base/amd64/technotes.xml?part=2&chap=3

С другой стороны, gcc 3.3 постигла таже участь, так что это все же нe показатель :)

Sudonix
()
Ответ на: комментарий от anonymous

> ждём ебилда...

Если я правильно понял AMD64 Technotes, то не дождешься... (см. выше)

Sudonix
()

Обычные трудности перехода на новую адресную арифметику... Если бы раньше, в период перехода от 16 к 32 разрядам так же тестили "код" виндовс, представляю себе... :)

----- шютка --------

...что?! Да крутые и кульные хацкеры давно не пишут вирусы для винды!! Этим занимаются дети на практических занятиях по информатике, попутно осваивая самый современный язык программирования -- вижуал бэйсик! А хацкеры... ну, блин, а кто же будет писать спай, эдд, и прочее варе по заказу крупных компаний?

(Sir) * As an authentication purpose I need to know your name *

Sir
()
Ответ на: комментарий от anonymous

прочитай just for fun. помидитируй над разницой между гпл и бзд-лицензиями и не мешай людям работать. ты мимо винфака проскочил

anonymous
()
Ответ на: комментарий от Sudonix

>> Любопытно, кто-нибудь еще пользуется 2.4 веткой на amd64? (64битной, разумеется).

Совсем дибил? Да?

anonymous
()
Ответ на: комментарий от anonymous

>> и не мешай людям работать

Если этот пиздеж для тебя работа - возникает закономерный вопрос; -Какого хуя ты вообще здесь делаешь, недодолбанный фсбэшник?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.