Обновление Linux ядра 2.6.32.8, исправлено несколько проблем безопасности

Материал из Викиновостей, свободного источника новостей

10 февраля 2010 года

Представлено очередное обновление Linux ядра 2.6.32.8 в котором отмечено 76 исправлений, затронувших такие подсистемы, как ath9k, mac80211, usb, libata, scsi_lib, KVM, firewire, drm/i915, iwlwifi, e1000, ACPI.

Несколько исправлений связаны с безопасностью: в коде SELinux присутствовала проблема с передачей значения RLIMIT_RTTIME вместо RLIMIT_CPU в функцию update_rlimit_cpu(); исправлена ошибка в коде обработки фрагментированных Ethernet jumbo-фреймов, которую можно было использовать для совершения DoS атаки через драйвер e1000e.

Кроме того, можно отметить два опубликованных в последние дни уведомления об уязвимостях:

  • Сообщается об обнаружении в функции ядра do_pages_move() уязвимости, позволяющей локальному пользователю, через отправку специально оформленного системного вызова "move_pages", инициировать отказ в обслуживании или получить доступ к данным, хранящимся на уровне ядра.
  • В коде системы виртуализации KVM исправлено несколько уязвимостей, позволяющих пользователю гостевого окружения вызвать крах всей системы или выполнить код с повышенными привилегиями. Для успешной атаки гостевое окружение должно работать в режиме SMP.

Источники[править]

Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Обновление Linux ядра 2.6.32.8, исправлено несколько проблем безопасности», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.