LINUX.ORG.RU
ФорумTalks

[opennet][решето]В Linux-ядре обнаружены три опасные уязвимости

 ,


0

0
  • В реализации поддержки сетевого протокола RDS (Reliable Datagram Sockets), разработанного компанией Oracle (ждем новых дыр от оракла, ведь он теперь меняет правила), найдена уязвимость, позволяющая локальному злоумышленнику выполнить код с повышенными привилегиями через отправку специально оформленного запроса к RDS-сокету. Наличие уязвимости подтверждено в Linux-ядрах с 2.6.30 по 2.6.36-rc8, собранных с включенной опцией CONFIG_RDS. Опасность уязвимости усугубляется наличием эксплоита в открытом доступе.
  • Дополнительно сообщается об исправлении в тестовой сборке Linux-ядра 2.6.36-rc7 уязвимости в DRM-модуле для видеокарт i915. Отправка специально оформленного запроса через i915 GEM ioctl потенциально может привести к выполнению кода локального злоумышленника с привилегиями ядра системы.
  • Кроме того, в реализации функции «snd_ctl_new()» из звуковой подсистемы Linux-ядра найдено целочисленное переполнение, используя которое локальный злоумышленник может вызвать крах ядра или потенциально организовать выполнение кода с повышенными привилегиями через отправку специально подготовленного запроса к устройству «/dev/snd/controlC*. Проблема устранена в тестовой сборке 2.6.36-rc7.
★★★★★

Ответ на: комментарий от HighwayStar

>у меня апдейт в openSUSE 11.3 по поводу i915 еще в выходные приехал

Баги фиксят раньше, чем их обнаруживают. Хорошая машина времеин

ttnl ★★★★★
()

[решето][решето][решето]

торвальдс должен бегать по сцене и кричать решето!
дискасс

yltsrc
()
Ответ на: комментарий от YAR

>Снова у меня баги не работают... Ну что за... =\

Не расстраивайся: слаку или арч поставь себе - заработают

Led ★★★☆☆
()
Ответ на: комментарий от Led

Не-не-не, меня мой Debian целиком и полностью устраивает )

YAR ★★★★★
()
Ответ на: комментарий от YAR

Это близкий друг Джо, у которого никогда ничего не работает :)

frame ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.