Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter
Журналы Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
$1000 на Android: зарабатываем на приложениях для мобильной платформы от Google $1000 НА ANDROID: ЗАРАБАТЫВАЕМ НА ПРИЛОЖЕНИЯХ ДЛЯ МОБИЛЬНОЙ ПЛАТФОРМЫ ОТ GOOGLE
27.07.2010

Пара вечеров экспериментов и неожиданно удачная идея позволили за 2 месяца заработать более $1000. Это гораздо больше, чем я мог ожидать...
Фабрика сплоитов ФАБРИКА СПЛОИТОВ
26.07.2010

Откуда берутся сплоиты? Задумывался ли ты, каким образом тусклая новость из багтрака превращается в реально работающую отмычку...

Разработчики Linux закрыли две уязвимости в ядре системы

Разработчики Linux закрыли две уязвимости в ядре системы

Разработчики исключили из ядра Linux два бага, угрожавших безопасности тех людей, которые являются пользователями этой открытой операционной системы.

Самая серьезная из двух уязвимостей могла привести к инициируемому удаленно отказу в обслуживании. Для того, чтобы вывести систему из строя, нападающему нужно было лишь начать бомбардировать жертву сетевыми пакетами большого размера.

При реализации этого сценария в процессе дефрагментации IPv4 в ядре Linux происходит разыменовывание нулевого указателя. Как сообщил специалист по безопасности Linux Брэд Спенглер, о данной уязвимости известно уже давно, с 90-х годов прошлого века, однако она временами проявляет себя при внесении очередных изменений в код.

Вторая брешь связана с файловой системой Ext4. Она позволяет непривилегированному локальному пользователю получать к уязвимой системе root-доступ. Эксплуатация бага возможна при перезаписи произвольных файлов.

Баги, пропатченные в версии ядра 2.6.32, были обнаружены исследователями Дэвидом Фордом и Акирой Фудзитой. Обсуждение этих уязвимостей ведется на официальном веб-сайте Linux (здесь и здесь), а также на сайтах Ubuntu и Red Hat.



Теги: Linux , уязвимости , ядро





СЛЕДУЮЩИЕ СТАТЬИ
Открыт исходный код операционной системы для роботов — Urbi
Автопроизводители выбрали для бортовых компьютеров ОС MeeGo
Состоялся релиз операционной системы FreeBSD 8.1
Ведутся поиски лучшего Системного администратора года
Компания Microsoft отчиталась о положительном завершении финансового года
Финальная версия Service Pack 1 для Windows 7 выйдет в 2011 году
Microsoft выпускает временную утилиту для устранения новейшей непропатченной бреши
Adobe укрепит безопасность Reader виртуализацией среды исполнения
Корпорация Microsoft открыла исходные коды IronPython и IronRuby
Microsoft предупреждает о случаях эксплуатации новой бреши в Windows XP
ПРЕДЫДУЩИЕ СТАТЬИ
Linux назван главной технологией десятилетия
Доля Linux на нетбуках не падает, а растет
Microsoft запускает в РФ модуль для проверки подлинности Windows
Пираты уже продают копии Windows 7 на USB-флэшках
Apple выпускает обновления Java для Mac OS X 10.5 и 10.6
Во вторник Microsoft закроет 12 дыр, включая последнюю уязвимость в Internet Explorer
Первые энтузиасты получат GNU-доллары от FSF
VirtualBox 3.1.0 - новая версия виртуальной машины
Установка последних патчей Windows приводит к появлению “черных экранов смерти”
Выпущен Ulteo Open Virtual Desktop 2.0
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Регистрации на сервере не требуется, вы можете использовать гостевой доступ.
Если у вас есть форумный логин, вы можете использовать его.
Если нет, то вы можете зарегистрироваться на forum.xakep.ru
Обсуждение этой статьи на forum.xakep.ru
ВСЕ ПОСТЫ ПРОХОДЯТ ПРЕМОДЕРАЦИЮ, не ждите их мгновенного появления в списке комментариев.
Для отправки сообщения введите код, указанный на картинке
Заголовок
Сообщение

Guest Отправлено: 11.12.2009 18:25:28
RE: Разработчики Linux закрыли две уязвимости в ядре системы
А ядрышко то 2.6.31, а не 32.
Страницы: < 1 >






Keywords: zPOSTz zOSz, zNEWSz, zYANDEXz z50471z
Для Авторов: edit Lock delete Lock



    Rambler's Top100