Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > *NIX системы: Общие вопросы > найдена очередная серьезная уязвимость ядра линукс.


Автор: bilbobagginz 11.2.2008, 03:03
найдена очередная серьезная уязвимость ядра линукс.
на релевантной системе любой локальный пользователь может выполнить программу и стать супер-пользователем.
В: какие системы релевантны ?
О: все линукс системы с реализованной поддержкой vmsplice из группы 2.6.17-2.6.24.1
т.е. Debian, Ubuntu, и другие, новые ядра.

В: что можно сделать пока для излечения?
О: перекомпилировать ядро без поддержки vmsplice

эксплойт гуляет по планете уже давно. . .

источник: http://it.slashdot.org/article.pl?sid=08/02/10/2011257&from=rss

Автор: crashower 11.2.2008, 14:25
Класно)) нада будет попробовать smile

Автор: anglerhood 11.2.2008, 16:38
Патч для RHEL/CentOS 5
http://home.powertech.no/oystein/ptpatch2008/

Обсуждение в багзилле RHEL:
https://bugzilla.redhat.com/show_bug.cgi?id=432251#c10

Автор: JackYF 11.2.2008, 18:07
Плохо. Но стабильный дебиан уже пропатчился.

Автор: bilbobagginz 11.2.2008, 19:42
Цитата(JackYF @  11.2.2008,  18:07 Найти цитируемый пост)
Плохо. Но стабильный дебиан уже пропатчился. 

когда "уже"?

Автор: JackYF 11.2.2008, 21:20
Цитата(bilbobagginz @  11.2.2008,  18:42 Найти цитируемый пост)
когда "уже"?

сегодня. До момента моего поста.
http://seclists.org/fulldisclosure/2008/Feb/0173.html

Автор: nickless 11.2.2008, 21:21
Баг пофиксили в версии 2.6.24.2

Автор: JackYF 11.2.2008, 21:23
з.ы, вот ещё: http://lists.debian.org/debian-security-announce/debian-security-announce-2008/msg00056.html

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)