Технический форум
Вернуться   Технический форум > Общение по интересам > Новости технологий > Софт


Закрытая тема
 
Опции темы Опции просмотра
Старый 06.11.2009, 10:19   #1 (permalink)
S@ne!<
overclocker
 
Аватар для S@ne!<
 
Регистрация: 14.09.2009
Сообщений: 288
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 151
Lightbulb Обнаружена серьезная уязвимость в Linux ядре

Независимые разработчики программного обеспечения обнаружили в ядре операционной системы Linux серьезную уязвимость , позволяющую нелегитимным пользователям получить полный контроль над открытой операционной системой.
Проблема вызвана возможностью разыменования NULL-указателя при выполнения определенных действий с неименованными каналами (pipe). Уязвимость существует из-за ошибки блокирования в функциях pipe_rdwr_open(), pipe_write_open(), и pipe_read_open() в файле fs/pipe.c. Локальный пользователь может с помощью определенных операций над каналом вызвать разыменование нулевого указателя и повысить свои привилегии на системе.
http://www.securitylab.ru/upload/ibl...d3441ba8b5.jpg
Группа разработчиков ядра сообщила, что уязвимость может быть устранена только в предстоящем релизе ядра 2.6.32, что потенциально делает уязвимыми всех пользователей данной ОС. Компания Red Hat уже выпустила обновление для своего дистрибутива Red Hat Enterprise Linux, поэтому пользователям, имеющим действующие подписки, рекомендуется как можно скорее скачать патч для ядра или обновленную версию ядра
источник
S@ne!< вне форума  

Старый 06.11.2009, 10:19
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Раньше на форуме подобные обсуждения уже создавались, можете обратить внимание

Explorer.exe - обнаружена ошибка
tLfM2huK.exe - обнаружена ошибка.
explorer.exe обнаружена ошибка приложение будет закрыто
100% уязвимость известных антивирусных программ.
Цена ускорителя на ядре GT200 составит $500

Старый 06.11.2009, 12:42   #2 (permalink)
Eli
TEHNARI.RU
 
Аватар для Eli
 
Регистрация: 31.03.2008
Адрес: Израиль
Сообщений: 18,407
Записей в дневнике: 7
Сказал(а) спасибо: 10
Поблагодарили 1 раз в 1 сообщении
Репутация: 14157
По умолчанию

начались уже и тут баги?
Eli вне форума  
Старый 06.11.2009, 16:17   #3 (permalink)
VipeR
Имперская инквизиция
 
Аватар для VipeR
 
Регистрация: 14.02.2007
Сообщений: 6,097
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 3046
По умолчанию

они всегда были и будут, просто в Linux их пока плохо ищут
VipeR вне форума  
Старый 06.11.2009, 16:47   #4 (permalink)
Poor Fred
Member
 
Аватар для Poor Fred
 
Регистрация: 27.01.2009
Сообщений: 158
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 212
По умолчанию

Цитата:
Сообщение от Олег Посмотреть сообщение
начались уже и тут баги?
Во-первых,
Цитата:
Локальный пользователь может с помощью определенных операций
Во-вторых, патч вышел в тот же день.
В-третьих, почитай комменты по ссылке. Ни у кого сплойт не работает.
Poor Fred вне форума  
Старый 06.11.2009, 22:31   #5 (permalink)
Eli
TEHNARI.RU
 
Аватар для Eli
 
Регистрация: 31.03.2008
Адрес: Израиль
Сообщений: 18,407
Записей в дневнике: 7
Сказал(а) спасибо: 10
Поблагодарили 1 раз в 1 сообщении
Репутация: 14157
По умолчанию

понятно.
Eli вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 07.11.2009, 06:04   #6 (permalink)
Poor Fred
Member
 
Аватар для Poor Fred
 
Регистрация: 27.01.2009
Сообщений: 158
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 212
По умолчанию

Да, и еще. Очень часто эксплойты выкладываются с намеренными ошибками. Исправить их и скомпилировать может только тот, кто разбирается в языке, как минимум. Так что всякие скрипткиддисы идут лесом.
Poor Fred вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 08:57.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.