ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость в ядре Linux компрометирует все выпущенные за последние восемь лет системы
  #1  
Старый 17.08.2009, 15:58
Аватар для Ali_MiX
Ali_MiX
Постоянный
Регистрация: 08.10.2006
Сообщений: 445
Провел на форуме:
1028732

Репутация: 80
Отправить сообщение для Ali_MiX с помощью ICQ Отправить сообщение для Ali_MiX с помощью Yahoo
По умолчанию Уязвимость в ядре Linux компрометирует все выпущенные за последние восемь лет системы

>>> Разработчики Linux выпустили критическое обновление для этой открытой операционной системы после того, как исследователи обнаружили уязвимость в ее ядре , делающую все версии, выпущенные за последние восемь лет, уязвимыми к полному взлому.


>>> Баг кроется в способе выполнения регулярных операций уровня ядра (например – взаимодействия sock_sendpage), когда они остаются незадействованными. Вместо того чтобы ссылаться на соответствующий заполнитель (например, sock_no_accept), указатель функции остается неинициализированным. Sock_sendpage не всегда ратифицирует указатель перед разыменовыванием, что оставляет ОС открытой к локальному повышению уровня привилегий, в результате которого уязвимая машина может быть полностью скомпрометирована.

>>> Жюльен Тинне пишет, что поскольку уязвимость приводит к выполнению ядром кода по нулевому указателю, эксплуатировать ее проще простого. Для этого атакующему достаточно лишь поместить код в первую страницу, которая будет выполняться с привилегиями уровня ядра.

>>> Тинне и его коллега Тавис Орманди выпустили образец кода эксплоита, за несколько минут видоизменив свой предыдущий эксплоит. По их словам, подверженными являются все версии ядер 2.4 и 2.6, выпущенные с мая 2001 года. Эксперты, которые не были непосредственно связаны с работой по обнаружению данной уязвимости, на момент написания новости все еще продолжают изучать предоставленные материалы, но уже сейчас по крайней мере один из них заявил, что на первый взгляд найденная дыра требует безотлагательных действий.

>>> Это уже второй случай менее чем за месяц, когда в ядре Linux обнаруживается серьезная уязвимость. В середине июля один из исследователей предупредил разработчиков этой ОС о наличии бага под названием "разыменовывание пустого указателя", который ставил новейшие версии Linux под угрозу полной компрометации.

Источник: www.xakep.ru


А также:
Цитата:
http://blog.cr0.org/2009/08/linux-null-pointer-dereference-due-to.html
...
... Патч уже доступен
_http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=blobdiff;f=net/socket.c;h=6d47165590473daa4990bf69b0435d5c49b4130 2;hp=791d71a36a93dfec5166fe05e2e0cb394cfa904b;hb=e 694958388c50148389b0e9b9e9e8945cf0f1b98;hpb=a3620f 7545344f932873bf98fbdf416b49409c8e
P.S. Для пользователей ALT Linux, обсуждение в рассылке: Локальное повышение привилегий в ядрах Linux

от меня: это ж ужос, все быстро патчим ядро и пересобираем.

Последний раз редактировалось Ali_MiX; 17.08.2009 в 16:07..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Весеннее Обострение Linux Flame of Soul *nix 4 01.05.2009 19:02
В ядре Linux появляется все больше уязвимостей dinar_007 Мировые новости 18 26.01.2007 16:21
Обнаружение атак D=P=CH= MOD= Защита ОС: вирусы, антивирусы, файрволы. 3 03.10.2006 21:29
Алгоритмы анализа удаленной системы KPOT_f!nd Чужие Статьи 2 30.09.2006 02:50
Установка Windoze глазами линуксоида (100% факты) nerezus Болталка 47 16.10.2005 15:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ