[ON] В Linux-ядре обнаружены три опасные уязвимости

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
rssbot
Бот
Сообщения: 6001
ОС: gnu/linux

[ON] В Linux-ядре обнаружены три опасные уязвимости

Сообщение rssbot »


В реализации поддержки сетевого протокола RDS (Reliable Datagram Sockets), разработанного компанией Oracle, найдена уязвимость, позволяющая локальному злоумышленнику выполнить код с повышенными привилегиями через отправку специально оформленного запроса к RDS-сокету. Наличие уязвимости подтверждено в Linux-ядрах с 2.6.30 по 2.6.36-rc8, собранных с включенной опцией CONFIG_RDS. Большинство Linux-дистрибутивов подвержены уязвимости, так как поддержка RDS включена в виде модуля (проверить можно командой "cat /boot/config-2.6.3* |grep CONFIG_RDS"). Опасность уязвимости усугубляется наличием эксплоита в открытом доступе. Исправление пока доступно только в виде патча к Linux-ядру. Доступность исправлений для различных Linux-дистрибутивов можно отследить на следующих страницах: Slackware, Gentoo, Mandriva, openSUSE, CentOS, Fedora, RHEL, Debian, Ubuntu. В качестве временной меры защиты, рекомендуется запретить автоматическую загрузку RDS-модуля:

Код:

echo "alias net-pf-21 off" > /etc/modprobe.d/disable-rds
Дополнительно сообщается об исправлении в тестовой сборке Linux-ядра 2.6.36-rc7 уязвимости в DRM-модуле для видеокарт i915. Отправка специально оформленного запроса через i915 GEM ioctl потенциально может привести к выполнению кода локального злоумышленника с привилегиями ядра системы. Кроме того, в реализации функции "snd_ctl_new()" из звуковой подсистемы Linux-ядра найдено целочисленное переполнение, используя которое локальный злоумышленник может вызвать крах ядра или потенциально организовать выполнение кода с повышенными привилегиями через отправку специально подготовленного запроса к устройству "/dev/snd/controlC*. Проблема устранена в тестовой сборке 2.6.36-rc7.


Источник: http://www.opennet.ru/opennews/art.shtml?num=28355


оригинал на opennet.ru
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: [ON] В Linux-ядре обнаружены три опасные уязвимости

Сообщение sash-kan »

QUOTE писал(а):разработанного компанией Oracle
я знал!
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
vinny
Сообщения: 2227
Статус: ..............
ОС: Mandriva/Suse

Re: [ON] В Linux-ядре обнаружены три опасные уязвимости

Сообщение vinny »

sash-kan писал(а):
20.10.2010 19:28
разработанного компанией Oracle
я знал!
Astra Linux Special Edition тебе в руки на десктоп.
Всегда пишите код так, будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете.
— Martin Golding
Спасибо сказали:
Аватара пользователя
Davinel
Сообщения: 481
ОС: Ubuntu

Re: [ON] В Linux-ядре обнаружены три опасные уязвимости

Сообщение Davinel »

Так это. Чтоб первый эксплойт работал - нужно этот модуль ядра для начала подгрузить.

Да и вообще локальные уязвимости это не очень интересно...
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: [ON] В Linux-ядре обнаружены три опасные уязвимости

Сообщение sash-kan »

vinny писал(а):
20.10.2010 20:12
sash-kan писал(а):
20.10.2010 19:28
QUOTE писал(а):разработанного компанией Oracle
я знал!
Astra Linux Special Edition тебе в руки на десктоп.
с астрой всё настолько плохо?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: