http://www.abclinuxu.cz/…/show/282870 riesom to tam ale zatial nikdo nereagoval
Jádra 2.6.31.6 a 2.6.27.39 opravují nebezpečnou chybu
Včera jsme vás informovali o bezpečnostní chybě v jádře, která umožňuje za určitých podmínek získat práva roota na lokálním stroji. Nejdříve byly k dispozici patche pro RC jádra 2.6.32. Nyní se objevily aktualizace větví 2.6.31 a 2.6.27, které tuto chybu také řeší. Všichni uživatelé, jejichž systému se tato chyba týká, by měli co nejrychleji aktualizovat.
Dále čtěte…
- Podpora hardwaru v Linuxu 11. 5. 2012 13:25
- Google zrcadlí GIT repositář linuxového jádra 26. 4. 2012 10:39
- Vyšlo jádro 3.3.3 23. 4. 2012 14:58
- Jádra 3.0.28, 3.2.15 a 3.3.2 16. 4. 2012 9:20
- Konec vývoje jádra 2.4 11. 4. 2012 16:12
Re: Jádra 2.6.31.6 a 2.6.27.39 opravují nebezpečnou chybu
celé vláknoProc to je dira? To ta konfiguracni hodnota nefunguje nebo je tam jenom nevhodna defaultni hodnota?
Re: Jádra 2.6.31.6 a 2.6.27.39 opravují nebezpečnou chybu
celé vláknoTa konfigurační volba sice znemožňuje zneužití těch děr, ale to nic nemění na tom, že jsou to díry, které se musí opravit. Ale já jsem kvůli tomu servery nerestartoval, jenom jsem ověřil, že je tam nastaveno mmap_min_address.
a co jadro 2.6.26?
celé vláknoVubec tomu sice nerozumim, ale mam debian lenny a distribucni jadro 2.6.26–2-amd64. Po tom testu jsem zjistil, ze ta zahadna hodnota na mem systemu je skutecne rovna nule. Co mam delat? Je to nebezpecne i jinak, nez kdyz ma nekdo pristup do shellu(at uz fyzicky, nebo pres ssh)? Diky
Re: a co jadro 2.6.26?
celé vláknoa doporucuji projit celou diskuzi
Re: a co jadro 2.6.26?
celé vláknoaptitude update a pak reboot, v debu uz to je opraveno, co sem cetl…
Re: a co jadro 2.6.26?
celé vláknoAsi spis aptitude upgrade, ne? To delam pravidelne, jenom jsem nerestartoval. Problem vyresen. Diky.

