misteriya.com
 
   
   
Сделать стартовой | Добавить в избранное
 
     
Логин:  
Пароль:  
   Чужой ПК
Напомнить пароль?
 
   
 
  Расширенный поиск
 
  Навигация по сайту  
 
Главная
Новости
Картинки
Видео
Приколы
Знаменитости
Разное
Анекдоты и Истории
Авто и Мото
Обои
Креативы
Спорт
 
  Ссылки  
 
Upload
Flash игры
Фильмотека
Как добавить новость?
Важно знать всем!
DC Хаб
 
  Архив новостей  
  Январь 2019 (20)
Декабрь 2018 (80)
Август 2018 (40)
Июль 2018 (20)
Июнь 2018 (119)
Май 2018 (139)
 
  Календарь  
 
«    Сентябрь 2024    »
ПнВтСрЧтПтСбВс
 1
2345678
9101112131415
16171819202122
23242526272829
30 
 
  Топ комментаторов  
 
Sawyer
Коммент: 2737
 
  Новые комментарии  
 
  Написал: Натик
» Измена
 
  Наш опрос  
 



Показать все опросы
 
  Информер праздников  
 

Ближайшие праздники России

21 сентября 2024 (сб):

» День победы русских полков в Куликовской битве

24 сентября 2024 (вт):

» День Государственного герба и Государственного флага Республики Крым

27 сентября 2024 (пт):

» День воспитателя и всех дошкольных работников в России

Именины сегодня: Георгий, Иван, Мария

 
Мистерия » Новости » Критическая локальная уязвимость в Linux ядрах

Мистерия развлекательный портал

Критическая локальная уязвимость в Linux ядрах

Новости
 
alt

Уязвимый системный вызов vmsplice() был представлен впервые в ядре 2.6.17. Уязвимость существует из-за того, что функции "vmsplice_to_user()", "copy_from_user_mmap_sem()" и "get_iovec_page_array() файла fs/splice.c не проверяют передаваемые им указатели с помощью вызова access_ok(). Отсутствие подобной проверки позволяет локальному пользователю прочитать и записать произвольные данные в память ядра.
Чем опасна уязвимость?

Локальный непривилегированный пользователь, который имеет физический или удаленный (например, посредством ssh) доступ к системе и валидные учетные данные (включая доступ к консоли - shell) может получить привилегии учетной записи root или аварийно завершить работу системы.
Какие системы уязвимы?

Уязвимости подвержены все системы, с включенной поддержкой системного вызова vmsplice() и собранные на основе ядра версий с 2.6.17 до 2.6.23.16 и 2.6.24.2. Согласно уведомлениям, уязвимость не распространяется на ядра, которые используют патчи grsecurity, сконфигурированные корректным образом.
Почему SecurityLab выставил низкий рейтинг опасности для уязвимости?

Согласно шкале, используемой для оценки риска опасности уязвимостей, все локальные уязвимости представляют низкий рейтинг опасности. Данная оценка рассчитана на то, что целевая система корректно настроена (с точки зрения безопасности) и не существует возможности получения доступа к ней извне удаленным или локальным неавторизованным пользователем; для локальных учетных записей настроены корректные привилегии доступа, включая доступ к консоли; используются «сильные» пароли и установлены последние обновления для используемого программного обеспечения. Некорректная, с точки зрения безопасности, настройка системы сама по себе является уязвимостью и может усилить влияние других уязвимостей на систему.

Рейтинг опасности по шкале CVSS – средний (AV:L/AC:L/Au:S/C:C/I:C/A:C/E:F/RL:O/RC:C = 5.6).
 
   
   
 
 
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

Другие новости по теме:


Не забудьте оставить ваш комментарий. :)
 

#1 написал: SaNiTar (6 февраля 2009 16:40)
Зарегистрирован: 25 декабря 2007, 11:13  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ups
 

#2 написал: Sawyer (6 февраля 2009 17:00)
Зарегистрирован: 13 августа 2007, 14:34  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ups
 

#3 написал: Joy1ess (6 февраля 2009 17:21)
Зарегистрирован: 5 июня 2008, 15:49  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
оч смешно
 

#4 написал: ENABLE (6 февраля 2009 17:30)
Зарегистрирован: 1 сентября 2008, 22:39  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
А че тут смешного?????
Joy1ess,
 

#5 написал: Joy1ess (6 февраля 2009 17:36)
Зарегистрирован: 5 июня 2008, 15:49  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
много букаф непонятных
 

#6 написал: homer (6 февраля 2009 17:37)
Зарегистрирован: 13 февраля 2008, 22:03  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
Гон
Не конец света,луче выложи критические проблемы винды.
 

#7 написал: pashaz (6 февраля 2009 17:38)
Зарегистрирован: 28 декабря 2007, 20:01  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
Последня версия Linux-ядра - 2.6.28.3. ENABLE обосрался два раза. 2.6.17 была выпущена в январе 2007 года, и все уязвимости давно пофиксили
 

#8 написал: RED DEVIL (6 февраля 2009 17:45)
Зарегистрирован: 24 января 2009, 17:58  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ups как-то не очень понятно
 

#9 написал: ENABLE (6 февраля 2009 17:52)
Зарегистрирован: 1 сентября 2008, 22:39  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
Все равно смысл ведет к одному Linux дерьмо.
 

#10 написал: Mr Alexey (6 февраля 2009 17:55)
Зарегистрирован: 1 февраля 2008, 18:58  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
homer,
если он выложит замучаешься читать ag
 

#11 написал: lexa134 (6 февраля 2009 17:59)
Зарегистрирован: 9 июня 2008, 16:22  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ups
 

#12 написал: hef0rmat (6 февраля 2009 18:30)
Зарегистрирован: 21 октября 2008, 19:01  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ups
 

#13 написал: god (6 февраля 2009 20:10)
Зарегистрирован: 30 августа 2007, 13:47  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ups
 

#14 написал: GoodRik (6 февраля 2009 22:12)
Зарегистрирован: 17 октября 2008, 21:21  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ao
 

#15 написал: Tochiba (6 февраля 2009 22:46)
Зарегистрирован: 22 марта 2008, 17:57  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
зае..ли со своими разборками
 

#16 написал: SeRGAnT (6 февраля 2009 23:37)
Зарегистрирован: 14 июня 2007, 01:38  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
Tochiba,
Что правда то правда - есть спец форумы, там и флудите.
 

#17 написал: Gabriel (7 февраля 2009 00:07)
Зарегистрирован: 16 декабря 2007, 15:54  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
Mr Alexey - вот вот, на винде уязвимостей на целую книжку потянет.
 

#18 написал: Petrenko (7 февраля 2009 11:17)
Зарегистрирован: 30 июля 2008, 14:59  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ak ups .....
 

#19 написал: nevozmojen (11 февраля 2009 01:04)
Зарегистрирован: 31 октября 2007, 23:01  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
pashaz,
мне кажется тут 95-ти процентам народу полностью боком когда была выпущена версия линукс 2.6.17
 

#20 написал: vampirka777 (12 февраля 2009 18:21)
Зарегистрирован: 15 сентября 2007, 21:19  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ups
 

#21 написал: 900995 (13 февраля 2009 09:08)
Зарегистрирован: 13 января 2009, 08:28  [цитировать]  [Ответить]
Не нравится 0 Нравится
 
ups
 

Добавление комментария  
   
 

  Реклама  
 
 
  Облако тегов  
  Chip, Computer Bild, maddyson, Police, Upgrade, АВИАЦИЯ, Девушки, Демотиваторы, Журналы, Интересные факты, Комиксы, Котоматрица, Мультфильмы, ПрожекторПерисХилтон, Ретро, СССР, Фотошоп, Хакер, Это интересно, аварии, авто, видео, гифки, демотриваторы, документальный, драка, дтп, животные, звёзды, игромания, интересности, картинки, котэ, обои, полиция, приколы, прикольные картинки, регистратор, факты, фотожабы  
  Топ авторов  
 
Sarvan
Новостей: 12927
Naruto
Новостей: 734
YourRock
Новостей: 437
Ronek
Новостей: 266
.anchen
Новостей: 247
MOCKBAsever
Новостей: 223
Foger
Новостей: 208
saveliev-valeri
Новостей: 201
billibons
Новостей: 129
Unreal
Новостей: 126
 
  Анекдоты  
 
Анекдот № 2 от 16 сентября 2024.
- Чем умнее человек, тем, как правило, сложнее ему живется.
- Ну, это только если совесть под ногами мешается...
Анекдот № 8 от 15 сентября 2024.
Скучно быть умным. Только соберешься наворотить какой-нибудь веселой херни – бац, включается разум.
Анекдот № 12 от 17 сентября 2024.
У каждой женщины есть история о принце, которому она так и не оставила хрустальную туфельку...
Анекдот № 14 от 12 сентября 2024.
Как говорит наш преподаватель: "Тяжело в учении, легко в отчислении".
Анекдот № 7 от 18 сентября 2024.
Люди 2017 года рождения уже пошли в школу, а я всё ещё складываю фильмы 2012 года в папку "Новинки".
 
  Популярные новости  
 
     
      Друзья  
     
    Ксит
    Инфотелеком
    Билинг инфо