Технический форум

Технический форум (http://www.tehnari.ru/)
-   Софт (http://www.tehnari.ru/f85/)
-   -   Обнаружена серьезная уязвимость в Linux ядре (http://www.tehnari.ru/f85/t29914/)

S@ne!< 06.11.2009 10:19

Обнаружена серьезная уязвимость в Linux ядре
 
Независимые разработчики программного обеспечения обнаружили в ядре операционной системы Linux серьезную уязвимость , позволяющую нелегитимным пользователям получить полный контроль над открытой операционной системой.
Проблема вызвана возможностью разыменования NULL-указателя при выполнения определенных действий с неименованными каналами (pipe). Уязвимость существует из-за ошибки блокирования в функциях pipe_rdwr_open(), pipe_write_open(), и pipe_read_open() в файле fs/pipe.c. Локальный пользователь может с помощью определенных операций над каналом вызвать разыменование нулевого указателя и повысить свои привилегии на системе.
http://www.securitylab.ru/upload/ibl...d3441ba8b5.jpg
Группа разработчиков ядра сообщила, что уязвимость может быть устранена только в предстоящем релизе ядра 2.6.32, что потенциально делает уязвимыми всех пользователей данной ОС. Компания Red Hat уже выпустила обновление для своего дистрибутива Red Hat Enterprise Linux, поэтому пользователям, имеющим действующие подписки, рекомендуется как можно скорее скачать патч для ядра или обновленную версию ядра
источник

Eli 06.11.2009 12:42

начались уже и тут баги?

VipeR 06.11.2009 16:17

они всегда были и будут, просто в Linux их пока плохо ищут :)

Poor Fred 06.11.2009 16:47

Цитата:

Сообщение от Олег (Сообщение 258342)
начались уже и тут баги?

Во-первых,
Цитата:

Локальный пользователь может с помощью определенных операций
Во-вторых, патч вышел в тот же день.
В-третьих, почитай комменты по ссылке. Ни у кого сплойт не работает. :D

Eli 06.11.2009 22:31

понятно.

Poor Fred 07.11.2009 06:04

Да, и еще. Очень часто эксплойты выкладываются с намеренными ошибками. Исправить их и скомпилировать может только тот, кто разбирается в языке, как минимум. Так что всякие скрипткиддисы идут лесом.


Часовой пояс GMT +4, время: 12:47.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.