Open-Club.Net Проект полностью ориентирован на Open Source-подход(изучаем, настраиваем, устанавливаем и общаемся о Linux).
Мы в соц. сетях:
Главная » 2010 » Август » 20 » В ядрах Linux серии 2.6 обнаружена локальная root-уязвимость
12:56
В ядрах Linux серии 2.6 обнаружена локальная root-уязвимость

Tux  Практически во всех ядрах Linux ветки 2.6 месяц назад была обнаружена уязвимость, позволяющая любому приложению, имеющему доступ к X-серверу (то есть любому графическому приложению) путём переполнения памяти через механизм MIT-SHM и создания особого сегмента памяти, получающего root-привилегии. Это уязвимость именно ядра: X и его уязвимости использованы не были. Решением является либо обновление до ядра версии 2.6.32.19, 2.6.34.4, 2.6.35.2, либо правкой /etc/X11/xorg.conf и заданием там опции

Section "Extensions"
Option "MIT-SHM" "disable"
EndSection

Стоит отметить, что Red Hat также обновил и исправил своё ядро в RHEL.

Баг в багзилле Red Hat
Коммит, устраняющий проблему
Описание атаки(PDF)
Подробнее(EN)

Категория: Безопасность | Просмотров: 538 | Добавил: Root | Теги: Red Hat, RHEL, уязвимость, Linux | Рейтинг: 1.0/1
Всего комментариев: 0
ComForm">
avatar
Профиль
Поиск
Категории раздела
Архив записей
Участвуйте в опросе
Сколько Вам лет?
Всего ответов: 64
Статистика

Яндекс.Метрика

Онлайн всего: 3
Гостей: 3
Пользователей: 0

Нас уже: 1302 Линуксоидов
Сегодня нас посетили следующие Линуксоиды -