|
Главная | Правила | Регистрация | Дневники | Справка | Пользователи | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
|
Опции темы | Опции просмотра |
06.11.2009, 10:19 | #1 (permalink) |
overclocker
Регистрация: 14.09.2009
Сообщений: 288
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 151
|
Обнаружена серьезная уязвимость в Linux ядре
Проблема вызвана возможностью разыменования NULL-указателя при выполнения определенных действий с неименованными каналами (pipe). Уязвимость существует из-за ошибки блокирования в функциях pipe_rdwr_open(), pipe_write_open(), и pipe_read_open() в файле fs/pipe.c. Локальный пользователь может с помощью определенных операций над каналом вызвать разыменование нулевого указателя и повысить свои привилегии на системе. http://www.securitylab.ru/upload/ibl...d3441ba8b5.jpg Группа разработчиков ядра сообщила, что уязвимость может быть устранена только в предстоящем релизе ядра 2.6.32, что потенциально делает уязвимыми всех пользователей данной ОС. Компания Red Hat уже выпустила обновление для своего дистрибутива Red Hat Enterprise Linux, поэтому пользователям, имеющим действующие подписки, рекомендуется как можно скорее скачать патч для ядра или обновленную версию ядра источник |
06.11.2009, 10:19 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Раньше на форуме подобные обсуждения уже создавались, можете обратить внимание Explorer.exe - обнаружена ошибка tLfM2huK.exe - обнаружена ошибка. explorer.exe обнаружена ошибка приложение будет закрыто 100% уязвимость известных антивирусных программ. Цена ускорителя на ядре GT200 составит $500 |
06.11.2009, 22:31 | #5 (permalink) |
TEHNARI.RU
Регистрация: 31.03.2008
Адрес: Израиль
Сообщений: 18,407
Записей в дневнике: 7
Сказал(а) спасибо: 10
Поблагодарили 1 раз в 1 сообщении
Репутация: 14157
|
понятно.
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
07.11.2009, 06:04 | #6 (permalink) |
Member
Регистрация: 27.01.2009
Сообщений: 158
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 212
|
Да, и еще. Очень часто эксплойты выкладываются с намеренными ошибками. Исправить их и скомпилировать может только тот, кто разбирается в языке, как минимум. Так что всякие скрипткиддисы идут лесом.
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Опции темы | |
Опции просмотра | |
|
|