LINUX.ORG.RU

Уязвимость в Solaris CDE


0

0

Sun Microsystems сообщает, что в Session Manager'е CDE, dtsession, была обнаружена ошибка переполнения буфера, ведущая к повышению привилегий.

Уязвимы версии Solaris 2.8, 2.9 и 2.10.

Патчи доступны с sunsolve.sun.com.

Ссылки по теме: http://sunsolve.sun.com/search/docume... http://www.frsirt.com/english/advisor... http://www.zone-h.org/content/view/14...

>>> Подробности

Пофиг,баг несущественен.Хотя патч надо будет скачать.За новость спасибо.

CDE&Solaris лучший выбор!

anonymous
()
Ответ на: комментарий от anonymous

OMGARU! И под последним гномовским сессионным сервером!!!

anonymous
()

Дайте, пожалуйста, ссылку на эксплойт!

anonymous
()
Ответ на: комментарий от ZANSWER

>правда CDE сейчас уже не дефолтный DE, для Solaris

Это точно, у них хватило ума сделать по дефолту Gnome.

anonymous
()

Интересно, сколько к вечеру будет постов в стиле "cde--гамно!" ;)

anonymous
()

Оффтопик:

вопрос к знатокам Соляриса: Как можно подмонтировать УСБ-Флашку без рута?

iv_ru
()
Ответ на: комментарий от Rikz

Ребят поправте в новости, не 2.8, 2.9 и 2.10, а 5.8, 5.9 и 5.10 так как енто правильная индексация для Solaris:

[admin@ns2: /export/home/admin]# uname -a SunOS ns2 5.10 Generic_125101-09 i86pc i386 i86pc

ZANSWER
()
Ответ на: комментарий от Rikz

> Сейчас вроде Solaris 10 на дворе, а 2.х версии еще поддерживаются Sun?

10 и 2.10 -- это одно и то же. Они просто major-версию скостили, чтобы продавалось лучше.

Solaris 10 == Solaris 2.10 == SunOS 5.10.

Bass ★★★★★
() автор топика
Ответ на: комментарий от Bass

> Неверно.

> 5.x -- это именно SunOS (ядро). 2.x -- это Solaris (операционная система).

Неверно.(с)

[Wikipedia-quote]В начале 1990-х годов Sun Microsystems заменила BSD-основанную SunOS 4 на UNIX System V Release 4 (SVR4), разрабатываемую совместно с AT&T, а также изменила имя SunOS 5 на Solaris 2. После выхода версии 2.6, Sun Microsystems отбросила из имени «2.», и следующая версия называлась уже Solaris 7.[/Wikipedia-quote]

Хотя в прочем, правильнее было бы вообще не указывать этого индекса 2, раз речиь идёт о имени Solaris, а не SunOS, так как индекс откинут был уже давно...:)))

ZANSWER
()
Ответ на: комментарий от ZANSWER

Открыли Америку :)

Тем не менее, внутреннее имя SunOS (с версиями 5.x) всё равно сохраняется (хотя бы в выводе uname, но не только). Так же как и начальная двойка в линейке версий Solaris (ближайшая аналогия -- это JDK 5 и 6 вместо 1.5 и 1.6).

Во всяком случае, номер версии 5.x применим только к SunOS, но никак не к Solaris.

Подробнее здесь: http://ozguru.mu.nu/archives/2005/11/techtip_sunos_v.html и здесь: http://unix.ittoolbox.com/groups/technical-functional/solaris-l/difference-so...

Bass ★★★★★
() автор топика
Ответ на: комментарий от Bass

Я вовсе и не отрецал этого, разве я где-то написал, что Вы не правы были, что для Solaris используеться индекс _2_, я признаю, что я был не прав, но я и зделал замечание, что от него отказались давно, лишь только это, ссылку с википедии привёл, потому, что она первая мне попалась на глаза...:)))

ZANSWER
()
Ответ на: комментарий от ZANSWER

Прошу прощения.

Я грешным делом подумал, что вы со мной начинаете спор :)

Bass ★★★★★
() автор топика
Ответ на: комментарий от anonymous

>Это точно, у них хватило ума сделать по дефолту Gnome.

Ага, сменили очень страшный ДЕ на просто страшный

DNA_Seq ★★☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.