Перейти к содержанию

Обновление Linux ядра: 2.6.27.35, 2.6.30.8 и 2.6.31.1. Устранены уязвимости

Материал из Викиновостей, свободного источника новостей

24 сентября 2009 года

Выпущены обновления поддерживаемых веток Linux ядра: 2.6.27.35, 2.6.30.8 и 2.6.31.1. В новых версиях представлено более 40 исправлений, которых затронули подсистемы: libata, PCI, KVM, ALSA, ath5k, SCSI и т.д.

Кроме того, в новых версиях устранено три уязвимости:

  • Ошибка в функции find_ie() (net/wireless/scan.c) может быть использована для впадения ядра в бесконечный цикл при обработке специально оформленного пакета;
  • Отсутствие проверки на вхождение в допустимые границы аргументов функции "perf_copy_attr()" (kernel/perf_counter.c) может привести к переполнению буфера и при передаче специально подготовленных данных через системный вызов "perf_counter_open()";
  • Отсутствие блокировки MMU вызовов от непривилегированных гостевых окружений в функции "kvm_emulate_hypercall()" (arch/x86/kvm/x86.c) может привести к инициированию краха ядра гостевой системы, работающей под управлением KVM.

Источники

[править]
Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Обновление Linux ядра: 2.6.27.35, 2.6.30.8 и 2.6.31.1. Устранены уязвимости», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.