The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Linux ядра: 2.6.27.41 и 2.6.31.7, с исправлением уязвимостей

09.12.2009 10:56

Вышли обновленные версии Linux ядра: 2.6.27.41 (был выпущен релиз 2.6.27.40, но сразу обновлен из-за обнаружения проблемы со сборкой) и 2.6.31.7, в которых исправлено более 120 ошибок. В анонсе особо подчеркнуто, что пользователям веток 2.6.27.x и 2.6.31.x настоятельно рекомендуется провести обновление, так как некоторые из ошибок имеют критический характер. Например, в новых версиях исправлена уязвимость в функции gdth_read_event(), связанная с допустимостью использования в ioctl отрицательных смещений для передаваемой позиции в массиве, что может привести к осуществлению DoS атаки или потенциальной возможности выполнения локальным пользователем кода с повышенными привилегиями, при условии использования драйвера gdth.

Также имеется информация об обнаружении в ядре еще трех уязвимостей, исправления для которых пока не выпущены:

  • Некорректная установка прав на /sys/bus/pci/drivers/megaraid_sas/poll_mode_io, что позволяет манипулировать режимом работы драйвера megaraid_sas, не имея на это прав;
  • Ошибка при организации блокировки в подсистеме TTY, что может привести к выполнению кода злоумышленника через разыменование NULL указателя;
  • Ошибка проверки допустимых границ в коде "hfs_bnode_read()", что может быть использована для вызова переполнения буфера и запуска кода злоумышленника при попытке пользователя примонтировать специальным образом поврежденный HFS раздел.


  1. Главная ссылка к новости (http://www.kernel.org/...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/24590-security
Ключевые слова: security, linux, kernel
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (3) RSS
  • 1, Аноним (-), 20:16, 09/12/2009 [ответить]  
  • +/
    у меня в убунте почему то 2.6.31-16 уже ядро, а тут 2.6.31.7
     
     
  • 2, Аноним (-), 20:49, 09/12/2009 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >у меня в убунте почему то 2.6.31-16 уже ядро, а тут 2.6.31.7

    У тебя  шестнадцатый пачлевел пакета на базе ядра 2.6.31.0, а здесь  2.6.31.7


     

  • 4, pentarh (ok), 15:18, 10/12/2009 [ответить]  
  • +/
    Мля. Да как уже задрали эти повышения привилегий епт ( Что не месяц - то подарок отделу безопасности
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру