Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   В ядре Linux найдена серьезная уязвимость (https://forum.antichat.xyz/showthread.php?t=163996)

LordNikon 16.12.2009 15:27

В ядре Linux найдена серьезная уязвимость
 
Во всех ядрах Linux'a версии 2.6.х найдена уязвимость позволяющая локальному юзеру выполнить свой код с root-привилегиями. Проблема эта вызвана из-за возможности разыменования NULL-указателя при выполнения определенных действий с пайпами.
В качестве метода защиты можно запретить маппинг страниц по нулевому адресу через установку в отличного от нуля значения переменной /proc/sys/vm/mmap_min_addr.
К счастью проблема исправлена в 2.6.32-rc6, а владельцы Red Hat Enterprise могут все исправить через обновление. Остальные линуксоиды ждите апдейта, или патч для ваших ядер.


Источник : http://www.securityfocus.com/bid/37231/


Эксплойт

Обсудим?

tux 16.12.2009 17:04

Тогда уж похоливарим? ;)
Уязвимости в ядрах linux появляются часто. Другое дело, что и устраняются оперативно. Все таки код пишут не боги.

Думи 16.12.2009 17:10

Сплоет работае(
только думаю быстро прикроют

Fooog 16.12.2009 17:48

В линуксе много уязвимостей. Когда то у меня из приват раздела на ачате была целая статья. Но потом хз куда делась.

aka_zver 16.12.2009 17:51

Цитата:

По последним данным, с помощью ядерного эксплоита были захвачены корневые DNS-сервера Интернета. В числе подозреваемых- Крис Касперски, хотя он говорит, что его компьютер протроянили молдавские школьники, дабы скомпрометировать "Владыку Криса" (как он сам себя назвал- прим. ред.)
Ч0рт, Крис как всегда не при делах =)

Nightmarе 16.12.2009 17:55

Это действительно полный пиздец.
Сначала Isis`y бекдор закинули, потом уже и Крысу =)))

Кстати Егорыч с тремя плюсами... я уже догадываюсь почему он оперативно на аву свою фотку повесил =)))

schwarze 16.12.2009 21:41

так а где сплойт?

freelsd 16.12.2009 23:32

Разыменовывание Null указателя - это ж столетняя уязвимость вроде

Eff0rd 16.12.2009 23:36

ну хоть линух не без дыр;))

aka_zver 16.12.2009 23:41

Цитата:

Сообщение от Eff0rd
ну хоть линух не без дыр;))

Ничто не без дыр ;)


Время: 09:38