Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Lokálně zneužitelná bezpečnostní chyba v linuxovém jádře

V implementaci protokolu Reliable Datagram Sockets v linuxovém jádře byla nalezena bezpečnostní chyba a to prakticky ve všech aktuálně používaných verzích (2.6.30 až 2.6.36-r8). V novém jádře 2.6.36 je již podle changelogu opravena. Zneužití je možné pouze lokálně a útočník na postiženém stroji může spustit libovolný kód na úrovni jádra.

Dále čtěte…         

Předchozí zprávička Následující zprávička        
cynique
cynique (neregistrovaný) ---.net.upcbroadband.cz
21. 10. 2010 13:50 Nový

spatne prelozeno

celé vlákno

"Attackers can exploit the hole to get complete control remotely once they have broken into the system."

Chyba je zneuzitelna pouze lokalne.

potwor
potwor (neregistrovaný) ---.tepnet.cz
21. 10. 2010 13:59 Nový

Re: spatne prelozeno

celé vlákno

Ha, a ja nejdriv mel radost, ze mam stale 2.6.29 a ze teda se nemusim bat utoku z venci :)).. Jako pochopim preklepy, nebo dvojznacne vysvetleni, ale k**va kdyz neco prekladam a nejsem si jistej, tak se radsi nekoho zeptam ;)

Mordae
Mordae (neregistrovaný) ---.emea.ibm.com
21. 10. 2010 14:01 Nový

Re: spatne prelozeno

celé vlákno

Tak, tak. A jeste navic musi byt naloadovany modul rds, coz neni uplne typicke, vzhledem k tomu, ze RDS funguje spolehlive jen s 10gE a IB.

Adam Štrauch aura:99
21. 10. 2010 17:07 Nový

Re: spatne prelozeno

celé vlákno

Opraveno díky.

JP
JP (neregistrovaný) ---.tunnel.tserv6.fra1.ipv6.he.net
21. 10. 2010 14:01 Nový

Skandální dezintepretace

celé vlákno

Chyba je platná pouze pro systémy využívající RDS a je zneužitelná pouze lokálně, jak upozorňuje komentář výše.

Text zprávičky je tak autorovou skandální dezinterpretací a působí jako poplašná zpráva. Prosím změňte její znění. Děkuji.

Mordae
Mordae (neregistrovaný) ---.emea.ibm.com
21. 10. 2010 14:37 Nový

Jiny exploit

celé vlákno

Tenhle je taky jeste neopraveny a opravdu stavnaty: http://www.h-online.com/open/news/item/Root-privileges-through-vulnerability-in-GNU-C-loader-1110182.html - jen je v ld.so, ne v jadre...

Petr Boháč aura:88
21. 10. 2010 19:19 Nový

Re: Jiny exploit

celé vlákno

Ve Fedore je bug fix momentalne v testing repozitari

.
. (neregistrovaný) ---.cust.selfnet.cz
22. 10. 2010 5:20 Nový

Re: Jiny exploit

celé vlákno
<blockqute>a opravdu stavnaty Prdlacky.
..
.. (neregistrovaný) ---.cust.selfnet.cz
22. 10. 2010 5:21 Nový

Re: Jiny exploit

celé vlákno
a opravdu stavnaty
Prdlačky.
Petr Boháč aura:88
22. 10. 2010 6:43 Nový

Re: Jiny exploit

celé vlákno

Kde je problem?
643306 - CVE-2010-3847: glibc: ld.so insecure handling of $ORIGIN in LD_AUDIT for setuid/setgid programs

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

spatne prelozeno
cynique 21. 10. 2010 13:50
├ 
Re: spatne prelozeno
potwor 21. 10. 2010 13:59
├ 
Re: spatne prelozeno
Mordae 21. 10. 2010 14:01
└ 
Re: spatne prelozeno
Adam Štrauch 21. 10. 2010 17:07
Skandální dezintepretace
JP 21. 10. 2010 14:01
Jiny exploit
Mordae 21. 10. 2010 14:37
├ 
Re: Jiny exploit
Petr Boháč 21. 10. 2010 19:19
└ 
Re: Jiny exploit
. 22. 10. 2010 05:20
 
├ 
Re: Jiny exploit
.. 22. 10. 2010 05:21
 
└ 
Re: Jiny exploit
Petr Boháč 22. 10. 2010 06:43