imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Пингвинятник (ОС *NIX)
Опции темы
Старый 18.02.2005, 03:22     # 1
SnowMan
Junior Member
 
Регистрация: 10.07.2004
Сообщения: 127

SnowMan Реально крут(а)SnowMan Реально крут(а)SnowMan Реально крут(а)SnowMan Реально крут(а)
Exclamation Множественные уязвимости в ядре Linux

Уязвимости позволяют злоумышленнику получить доступ к важной информации, вызвать отказ в обслуживании и обойти некоторые ограничения безопасности.

1. Недостаточная проверка прав в функции shmctl() позволяет любому прочесу заблокировать/разблокировать произвольные сегменты памяти в пределах RLIMIT_MEMLOCK. Злоумышленник может разблокировать память и сохранить важную информации на системе на swap партицию.

2. Уязвимость состояния операции (race condition) существует при обработке терминала в функции setsid(), которая используется для запуска нового процесса.

3. Размеры таблиц в файле nls_ascii.c некорректно установлены в 128 вместо 256, что может позволить злоумышленнику вызвать переполнение буфера и аварийно завершить работу ядра.

4. Ошибка дизайна в netfilter/iptables позволяет злоумышленнику обойти ограничения межсетевого экрана с помощью специально сформированных пакетов.

URL производителя: http://www.kernel.org

Решение: Установите исправления от производителя.
SnowMan вне форума  
Старый 18.02.2005, 10:59     # 2
noname
Full Member
 
Аватар для noname
 
Регистрация: 06.03.2003
Адрес: Earth
Сообщения: 761

noname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собой
ну и к чему это ? тот кого волнует безопасность ядра и так об этом знает и к тому же это для ветки 2.6.x , довольно сырой на данный момент .

а кто производитель kernel-a если не секрет ??
__________________
Смерть фашистским оккупантам.
noname вне форума  
Старый 18.02.2005, 17:44     # 3
Shlomo
Full Member
 
Аватар для Shlomo
 
Регистрация: 07.02.2002
Адрес: France
Пол: Male
Сообщения: 1 128

Shlomo Луч света в тёмном царствеShlomo Луч света в тёмном царствеShlomo Луч света в тёмном царствеShlomo Луч света в тёмном царствеShlomo Луч света в тёмном царстве
Развеселили!)))))) Если стоит нормальный пакетный дистр с нормальными онлайн обновлениями, то просто ставится патчик, и все. Что можно сделать и в ручную. А потом эти уязвимости потенциальные а фактические. То есть их нашли тестированием а не взломом.
Кстати, у меня "производитель" ядра - Линус Торвальдс. В Arch стоит обычная "ванилла".
__________________
"Нужны ли мы нам?" (с) К.Х.Хунта
Shlomo вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 10:25.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.