Вышло обновление Linux ядра 2.6.27.8, в котором реализовано более 100 исправлений в различных подсистемах, например, много исправлений в коде файловых систем ext2, ext3, ext4, в коде jbd2, cifs, libata, e1000e, xen, PCI, ath9k, V4L/DVB, USB.
Устранены несколько проблем безопасности:
- В реализации функции sendmsg() в Linux ядре обнаружено отсутствие установки блокировки, что может быть использовано локальным пользователем для совершения DoS атаки через исчерпание памяти, путем выполнения определенных действий с UNIX socket в момент работы сборщика мусора ядра;
- Ошибка в реализации функции позволяет локальному пользователю вызвать крах системы, при работе на машинах с архитектурой PARISC 32bit или 64bit.
|