LINUX.ORG.RU — Русская информация об ОС Linux

Сообщения erzengel

вязанный Tux

Галерея - Скриншоты

вязанный Tux

Новогодний Tux от моей невесты :)

>>> Просмотр ( 2048x1536, 547 Kb )

Метки: linux, tux, вязание, шерсть

erzengel (14.10.2009 8:52:06)

Критическая уязвимость в ядре Linux

Новости - Безопасность
Группа Безопасность

В ядре Linux обнаружена критическая уязвимость, потенциально позволяющая удаленному злоумышленнику выполнить свой код в системе путем отправки специальным образом модифицированного пакета. Проблема вызвана отсутствием проверки валидности параметров пакета в коде подсистемы DCCP (Datagram Congestion Control Protocol).

Уязвимость подтверждена в версии 2.6.18, дополнительно имеются упоминания о наличии данной проблемы в ядрах с 2.6.15 по 2.6.22.

Обновление с исправлением уязвимости, на момент написания новости, было доступно только для Debian GNU/Linux, для Ubuntu обновление находится в процессе подготовки.

Также сообщается о том, что возможность переполнения буфера в коде декодирования ASN.1, используемого в подсистемах CIFS и SNMP NAT, может привести к выполнению кода злоумышленника. Данная проблема была исправлена в вышедших несколько дней назад обновлениях ядра 2.6.25.5 и 2.4.36.6.

>>> Источник (opennet.ru)

Метки: debian, ubuntu, безопасность, ядро

erzengel (10.06.2008 2:07:07)

О Сервере - Правила форума
http://www.linux.org.ru/

Rambler's Top100 Рейтинг@Mail.ru