misteriya.com
 
   
   
Сделать стартовой | Добавить в избранное
 
     
Логин:  
Пароль:  
   Чужой ПК
Напомнить пароль?
 
   
 
  Расширенный поиск
 
  Навигация по сайту  
 
Главная
Новости
Картинки
Видео
Приколы
Знаменитости
Разное
Анекдоты и Истории
Авто и Мото
Обои
Креативы
Спорт
 
  Ссылки  
 
Upload
Flash игры
Фильмотека
Как добавить новость?
Важно знать всем!
DC Хаб
 
  Архив новостей  
  Январь 2019 (20)
Декабрь 2018 (80)
Август 2018 (40)
Июль 2018 (20)
Июнь 2018 (119)
Май 2018 (139)
 
  Календарь  
 
«    Ноябрь 2024    »
ПнВтСрЧтПтСбВс
 123
45678910
11121314151617
18192021222324
252627282930 
 
  Топ комментаторов  
 
Petrenko
Коммент: 5185
 
  Новые комментарии  
 
  Написал: Натик
» Измена
 
  Наш опрос  
 



Показать все опросы
 
  Информер праздников  
 

Ближайшие праздники России

21 ноября 2024 (чт):

» День Военной присяги в России

» День работника налоговых органов Российской Федерации

» День бухгалтера в России

Именины сегодня: Гавриил, Михаил, Павел, Рафаил

 
Мистерия » Новости » Критическая локальная уязвимость в Linux ядрах

Мистерия развлекательный портал

Критическая локальная уязвимость в Linux ядрах

Новости
 
alt

Уязвимый системный вызов vmsplice() был представлен впервые в ядре 2.6.17. Уязвимость существует из-за того, что функции "vmsplice_to_user()", "copy_from_user_mmap_sem()" и "get_iovec_page_array() файла fs/splice.c не проверяют передаваемые им указатели с помощью вызова access_ok(). Отсутствие подобной проверки позволяет локальному пользователю прочитать и записать произвольные данные в память ядра.
Чем опасна уязвимость?

Локальный непривилегированный пользователь, который имеет физический или удаленный (например, посредством ssh) доступ к системе и валидные учетные данные (включая доступ к консоли - shell) может получить привилегии учетной записи root или аварийно завершить работу системы.
Какие системы уязвимы?

Уязвимости подвержены все системы, с включенной поддержкой системного вызова vmsplice() и собранные на основе ядра версий с 2.6.17 до 2.6.23.16 и 2.6.24.2. Согласно уведомлениям, уязвимость не распространяется на ядра, которые используют патчи grsecurity, сконфигурированные корректным образом.
Почему SecurityLab выставил низкий рейтинг опасности для уязвимости?

Согласно шкале, используемой для оценки риска опасности уязвимостей, все локальные уязвимости представляют низкий рейтинг опасности. Данная оценка рассчитана на то, что целевая система корректно настроена (с точки зрения безопасности) и не существует возможности получения доступа к ней извне удаленным или локальным неавторизованным пользователем; для локальных учетных записей настроены корректные привилегии доступа, включая доступ к консоли; используются «сильные» пароли и установлены последние обновления для используемого программного обеспечения. Некорректная, с точки зрения безопасности, настройка системы сама по себе является уязвимостью и может усилить влияние других уязвимостей на систему.

Рейтинг опасности по шкале CVSS – средний (AV:L/AC:L/Au:S/C:C/I:C/A:C/E:F/RL:O/RC:C = 5.6).
 
   
   
 
 
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

Другие новости по теме:


Не забудьте оставить ваш комментарий. :)
 

#1 написал: SaNiTar (6 февраля 2009 16:40)
Зарегистрирован: 25 декабря 2007, 11:13  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ups
 

#2 написал: Sawyer (6 февраля 2009 17:00)
Зарегистрирован: 13 августа 2007, 14:34  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ups
 

#3 написал: Joy1ess (6 февраля 2009 17:21)
Зарегистрирован: 5 июня 2008, 15:49  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
оч смешно
 

#4 написал: ENABLE (6 февраля 2009 17:30)
Зарегистрирован: 1 сентября 2008, 22:39  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
А че тут смешного?????
Joy1ess,
 

#5 написал: Joy1ess (6 февраля 2009 17:36)
Зарегистрирован: 5 июня 2008, 15:49  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
много букаф непонятных
 

#6 написал: homer (6 февраля 2009 17:37)
Зарегистрирован: 13 февраля 2008, 22:03  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
Гон
Не конец света,луче выложи критические проблемы винды.
 

#7 написал: pashaz (6 февраля 2009 17:38)
Зарегистрирован: 28 декабря 2007, 20:01  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
Последня версия Linux-ядра - 2.6.28.3. ENABLE обосрался два раза. 2.6.17 была выпущена в январе 2007 года, и все уязвимости давно пофиксили
 

#8 написал: RED DEVIL (6 февраля 2009 17:45)
Зарегистрирован: 24 января 2009, 17:58  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ups как-то не очень понятно
 

#9 написал: ENABLE (6 февраля 2009 17:52)
Зарегистрирован: 1 сентября 2008, 22:39  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
Все равно смысл ведет к одному Linux дерьмо.
 

#10 написал: Mr Alexey (6 февраля 2009 17:55)
Зарегистрирован: 1 февраля 2008, 18:58  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
homer,
если он выложит замучаешься читать ag
 

#11 написал: lexa134 (6 февраля 2009 17:59)
Зарегистрирован: 9 июня 2008, 16:22  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ups
 

#12 написал: hef0rmat (6 февраля 2009 18:30)
Зарегистрирован: 21 октября 2008, 19:01  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ups
 

#13 написал: god (6 февраля 2009 20:10)
Зарегистрирован: 30 августа 2007, 13:47  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ups
 

#14 написал: GoodRik (6 февраля 2009 22:12)
Зарегистрирован: 17 октября 2008, 21:21  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ao
 

#15 написал: Tochiba (6 февраля 2009 22:46)
Зарегистрирован: 22 марта 2008, 17:57  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
зае..ли со своими разборками
 

#16 написал: SeRGAnT (6 февраля 2009 23:37)
Зарегистрирован: 14 июня 2007, 01:38  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
Tochiba,
Что правда то правда - есть спец форумы, там и флудите.
 

#17 написал: Gabriel (7 февраля 2009 00:07)
Зарегистрирован: 16 декабря 2007, 15:54  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
Mr Alexey - вот вот, на винде уязвимостей на целую книжку потянет.
 

#18 написал: Petrenko (7 февраля 2009 11:17)
Зарегистрирован: 30 июля 2008, 14:59  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ak ups .....
 

#19 написал: nevozmojen (11 февраля 2009 01:04)
Зарегистрирован: 31 октября 2007, 23:01  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
pashaz,
мне кажется тут 95-ти процентам народу полностью боком когда была выпущена версия линукс 2.6.17
 

#20 написал: vampirka777 (12 февраля 2009 18:21)
Зарегистрирован: 15 сентября 2007, 21:19  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ups
 

#21 написал: 900995 (13 февраля 2009 09:08)
Зарегистрирован: 13 января 2009, 08:28  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ups
 

Добавление комментария  
   
 

  Реклама  
 
 
  Облако тегов  
  Chip, Computer Bild, maddyson, Police, Upgrade, АВИАЦИЯ, Девушки, Демотиваторы, Журналы, Интересные факты, Комиксы, Котоматрица, Мультфильмы, ПрожекторПерисХилтон, Ретро, СССР, Фотошоп, Хакер, Это интересно, аварии, авто, видео, гифки, демотриваторы, документальный, драка, дтп, животные, звёзды, игромания, интересности, картинки, котэ, обои, полиция, приколы, прикольные картинки, регистратор, факты, фотожабы  
  Топ авторов  
 
Sarvan
Новостей: 12926
Naruto
Новостей: 734
YourRock
Новостей: 437
Ronek
Новостей: 266
.anchen
Новостей: 247
MOCKBAsever
Новостей: 223
Foger
Новостей: 208
saveliev-valeri
Новостей: 201
billibons
Новостей: 129
Unreal
Новостей: 126
 
  Анекдоты  
 
Анекдот № 4 от 18 ноября 2024.
— Иногда просто необходимо абстрагироваться от ситуации...
— То есть, нажраться в хлам?
— Да.
Анекдот № 6 от 17 ноября 2024.
Главное умение женщины - краеведение... умение видеть края...
Анекдот № 1 от 15 ноября 2024.
Пока до тебя дойдет, что мама всё-таки была права, у тебя уже будет ребенок, который будет считать, что ты не прав.
Анекдот № 3 от 15 ноября 2024.
Ученица перевела "my Finnish friends" как "мои конченные друзья".
Анекдот № 1 от 13 ноября 2024.
- Вспомни, как нам было хорошо вдвоём!
- Мне было плохо...
- Это неважно.
 
  Популярные новости  
 
     
      Друзья  
     
    Ксит
    Инфотелеком
    Билинг инфо