• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Обнаружена серьезная уязвимость в Linux ядре

  • Автор темы Автор темы S@ne!<
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

S@ne!<

overclocker
Почётный участник
Регистрация
14 Сен 2009
Сообщения
288
Реакции
4
Баллы
0
Обнаружена серьезная уязвимость в Linux ядре

Независимые разработчики программного обеспечения обнаружили в ядре операционной системы Linux серьезную уязвимость , позволяющую нелегитимным пользователям получить полный контроль над открытой операционной системой.
Проблема вызвана возможностью разыменования NULL-указателя при выполнения определенных действий с неименованными каналами (pipe). Уязвимость существует из-за ошибки блокирования в функциях pipe_rdwr_open(), pipe_write_open(), и pipe_read_open() в файле fs/pipe.c. Локальный пользователь может с помощью определенных операций над каналом вызвать разыменование нулевого указателя и повысить свои привилегии на системе.
6fb149e6e8da32941c64ccd3441ba8b5.jpg

Группа разработчиков ядра сообщила, что уязвимость может быть устранена только в предстоящем релизе ядра 2.6.32, что потенциально делает уязвимыми всех пользователей данной ОС. Компания Red Hat уже выпустила обновление для своего дистрибутива Red Hat Enterprise Linux, поэтому пользователям, имеющим действующие подписки, рекомендуется как можно скорее скачать патч для ядра или обновленную версию ядра
источник
 
начались уже и тут баги?
 
они всегда были и будут, просто в Linux их пока плохо ищут :)
 
понятно.
 
Да, и еще. Очень часто эксплойты выкладываются с намеренными ошибками. Исправить их и скомпилировать может только тот, кто разбирается в языке, как минимум. Так что всякие скрипткиддисы идут лесом.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху