В Linux обнаружена серьезная уязвимость

Суббота, 26 Дек 2009 4:26

В ядрах Linux версии 2.6.х обнаружена уязвимость которая позволяет локальному пользователю выполнить опасный код с привилегиями root`а. Эта уязвимость существует из-за разыменования NULL-указателей при работе с пайпами.
В качестве способа защиты рекомендуется запретить маппинг страниц по нулевому адресу используя установку в отличного от 0 значения переменной /proc/sys/vm/mmap_min_addr.
К радостью данная проблема устранена в ядрах версии 2.6.32-rc6, а пользователи Red Hat Enterprise имеют возможность все исправить используя обновление. Другим же линуксоиды придётся ждать апдейта, или скачать патч. Советую заранее предохранятся =)

смотрим уязвимые ядра

Google Bookmarks Digg Reddit del.icio.us Ma.gnolia Technorati Slashdot Yahoo My Web News2.ru БобрДобр.ru RUmarkz Ваау! Memori.ru rucity.com МоёМесто.ru Mister Wong



Похожие посты:

Комментарии и пинг сейчас закрыты.