Привет, Гость!
Главная
Вход

Последняя активность

Форум / Компы / Линупс
Поиск
  Root-уязвимость в ядре Linux: второй раз
AlkatraZ AlkatraZ (SV!) [Off] [#] (18.09.2010 / 09:57)
Уездный предводитель Каманчей
В 2007 году была обнаружена уязвимость в 64-разрядных Linux-ядрах, которая позволяла непривилегированному локальному пользователю получить root-доступ к системе из-за небезопасной трансляции 32-битных вызовов. Ошибка на тот момент была исправлена и всё про неё благополучно забыли.

Ben Hawkes, который изначально нашёл эту уязвимость, недавно обнаружил, что проблема снова возникла в ядре в виду того, что в 2008 году из-за первоначального патча появилась регрессия и код был поправлен таким образом, что ядро снова стало уязвимо. Сделав небольшую правку изначального кода exploit'a, Ben Hawkes добился его работоспособности во всех свежих 64-битных Linux-ядрах.

Таким образом, все свежие 64-битные ядра являются уязвимыми к локальной атаке, и в случае использования Linux для организации работы системы совместного доступа, например, для обеспечения работы хостинга, следует незамедлительно обновить Linux-ядро или временно запретить shell-доступ.

Компания RedHat заявила, что ядра, поставляемые в дистрибутивах RHEL 3, 4 и 5 (соответственно и в CentOS), не являются уязвимыми, так как проблемный патч d4d67150 не был принят. Информацию о появлении обновлений с исправлением уязвимости в других популярных Linux-дистрибутивах, можно узнать по следующим ссылкам: Ubuntu, Slackware, Gentoo, Mandriva, openSUSE, Fedora и Debian.

ксплоит для проверки подверженности системы вышеописанной уязвимости можно загрузить здесь: http://seclists.org/fulldisclo ... p/268

(по материалам журнальчега Хакер)
Гашиццкей Гашиццкей [Off] [#] (18.09.2010 / 16:09)
ХостырЪ
вот даказатильство : линупс гамно
Добрый_Ээх Добрый_Ээх (SV!) [Off] [#] (18.09.2010 / 16:25)
чморылое одоробло
аж целый второй раз дыру нашли, пиздец как дальше жить
LockeD LockeD [Off] [#] (18.09.2010 / 17:20)
████████████ - сотри и прочитай мой статус
Добрый_Ээх (18.09.2010/20:25)
аж целый второй раз дыру нашли, пиздец как дальше жить
можеш убитса ап стену
Транквилизатор Транквилизатор [Off] [#] (18.09.2010 / 17:36)
А мне похуй,у меня виндувс
LockeD LockeD [Off] [#] (18.09.2010 / 18:39)
████████████ - сотри и прочитай мой статус
Транквилизатор (18.09.2010/21:36)
А мне похуй,у меня виндувс
95?
Ubuntu Ubuntu [Off] [#] (19.09.2010 / 04:27)
Aller fängt nur an...
Agent (19.09.2010/02:36)
на виндовс дыры не обсуждают так как виндовс сама дыра
ггг у меня хп сп3
Транквилизатор Транквилизатор [Off] [#] (19.09.2010 / 06:32)
LockeD (18.09.2010/22:39)
95?
Транквилизатор Транквилизатор [Off] [#] (19.09.2010 / 06:34)
Agent (19.09.2010/09:52)
и чо? гг дыра гг
и что что там дыра? У тебя тоже много дыр есть в теле
Добрый_Ээх Добрый_Ээх (SV!) [Off] [#] (19.09.2010 / 07:40)
чморылое одоробло
Транквилизатор (19.09.2010/10:34)
и что что там дыра? У тебя тоже много дыр есть в теле
ТЫ ЛАМЕР!!! НА ТЕЛЕ ЭТО ОТВЕРСТИЯ :настав:
  Всего: 10

Фильтр по автору
Скачать тему

Форум

Новые вверху
0 / 55

Gazenwagen Gegenkulturelle Gemeinschaft