Показать сообщение отдельно

В ядре Linux найдена серьезная уязвимость
  #1  
Старый 16.12.2009, 15:27
LordNikon
Новичок
Регистрация: 02.04.2007
Сообщений: 12
С нами: 10058044

Репутация: 7
По умолчанию В ядре Linux найдена серьезная уязвимость

Во всех ядрах Linux'a версии 2.6.х найдена уязвимость позволяющая локальному юзеру выполнить свой код с root-привилегиями. Проблема эта вызвана из-за возможности разыменования NULL-указателя при выполнения определенных действий с пайпами.
В качестве метода защиты можно запретить маппинг страниц по нулевому адресу через установку в отличного от нуля значения переменной /proc/sys/vm/mmap_min_addr.
К счастью проблема исправлена в 2.6.32-rc6, а владельцы Red Hat Enterprise могут все исправить через обновление. Остальные линуксоиды ждите апдейта, или патч для ваших ядер.


Источник : http://www.securityfocus.com/bid/37231/


Эксплойт

Обсудим?
 
Ответить с цитированием