| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > *NIX системы: Общие вопросы > найдена очередная серьезная уязвимость ядра линукс. |
| Автор: bilbobagginz 11.2.2008, 03:03 |
| найдена очередная серьезная уязвимость ядра линукс. на релевантной системе любой локальный пользователь может выполнить программу и стать супер-пользователем. В: какие системы релевантны ? О: все линукс системы с реализованной поддержкой vmsplice из группы 2.6.17-2.6.24.1 т.е. Debian, Ubuntu, и другие, новые ядра. В: что можно сделать пока для излечения? О: перекомпилировать ядро без поддержки vmsplice эксплойт гуляет по планете уже давно. . . источник: http://it.slashdot.org/article.pl?sid=08/02/10/2011257&from=rss |
| Автор: crashower 11.2.2008, 14:25 |
| Класно)) нада будет попробовать |
| Автор: anglerhood 11.2.2008, 16:38 |
| Патч для RHEL/CentOS 5 http://home.powertech.no/oystein/ptpatch2008/ Обсуждение в багзилле RHEL: https://bugzilla.redhat.com/show_bug.cgi?id=432251#c10 |
| Автор: JackYF 11.2.2008, 18:07 |
| Плохо. Но стабильный дебиан уже пропатчился. |
| Автор: bilbobagginz 11.2.2008, 19:42 |
когда "уже"? |
| Автор: JackYF 11.2.2008, 21:20 |
сегодня. До момента моего поста. http://seclists.org/fulldisclosure/2008/Feb/0173.html |
| Автор: nickless 11.2.2008, 21:21 |
| Баг пофиксили в версии 2.6.24.2 |
| Автор: JackYF 11.2.2008, 21:23 |
| з.ы, вот ещё: http://lists.debian.org/debian-security-announce/debian-security-announce-2008/msg00056.html |