The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Linux ядра: 2.6.23.10, 2.6.23.11 и 2.6.22.15

16.12.2007 21:06

Вышли обновления Linux ядра 2.6.23.10 и 2.6.22.15, в которых устранены ошибки в подсистемах libata (NCQ), USB (EHCI), XFS, bridge, KVM (10 ошибок), netfilter, XFRM, TCP, IPV6, VLAN, crypto api, ATM, nf_nat, esp_scsi, tmpfs.

Спустя несколько часов было выпущено ядро 2.6.23.11, в котором были устранены ошибки сборки, после некорректных исправлений в подсистемах "bridge" и Freezer.

Вызывает удивление, что в 2.6.23.10 была устранена лишь одна незначительная проблема связанная с безопасностью CVE-2007-5966 (при задании большого таймаута в hrtimer_start()/clockevents_set_next(), таймер мог начать возвращать отрицательные значения), но две другие, на днях обнаруженные, проблемы устранены не были:

  • "Linux Kernel "mmap_min_addr" Security Bypass" - возможность обхода границы, заданной через функцию mmap_min_addr (исправлено в 2.6.24-rc5);
  • "Linux Kernel "do_coredump()" Information Disclosure" - локальные пользователи могут получить доступ к данным приложения, запущенного другим пользователем, через вызов do_coredump()

    1. Главная ссылка к новости (http://www.kernel.org/...)
    Лицензия: CC BY 3.0
    Короткая ссылка: https://opennet.ru/13299-linux
    Ключевые слова: linux, kernel
    При перепечатке указание ссылки на opennet.ru обязательно


    Обсуждение (11) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Nick (??), 21:20, 16/12/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > но две другие, на днях обнаруженные, проблемы устранены не были:

    а кто-то видит лучшим выходом сидеть и ждать пока фикс для этих двух проблем портируют на .23 - тем самым задерживая уже исправления?

    так что:
    - семеро одного не ждут
    - и через пару дней выпустить .23.12 (с фиксами для этих двух проблем) тоже ничего не мешает

    все логично

     
  • 1.2, Аноним (2), 22:33, 16/12/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    скоро как в венде раз в месяц будут фиксы выходить, а потом на эти фиксы еще пачка фиксов. А так все нормально, главное ведро развиваецо, новые фичи, крутилки/перделки!
     
  • 1.3, pavlinux (??), 03:35, 17/12/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > xfsbufd threads freezable

    Да, да, да... ждалс... заипался ужо... клинит её и всё тут

     
     
  • 2.4, Nick (??), 03:38, 17/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    а че ждал?
    не знал шо такое багрепорт?
     
     
  • 3.5, pavlinux (??), 03:42, 17/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Дык, пока вребишься что это виновата XFS, а не очередной глюкнутый терминатор на SCSI конце.
     
     
  • 4.6, Nick (??), 03:52, 17/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    да....

    повторить проблему - это само проблема :)

     
     
  • 5.7, R007 (?), 08:32, 17/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >да....
    >повторить проблему - это само проблема :)

    А кстати насколько XFS нынче юзабелен вообще?Скажем при внеплановом power off есть шансы наступить на его старинные грабли с забиванием файлов нулями?

     
     
  • 6.8, SnoWLight (?), 11:01, 17/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >>да....
    >>повторить проблему - это само проблема :)
    >
    >А кстати насколько XFS нынче юзабелен вообще?Скажем при внеплановом power off есть
    >шансы наступить на его старинные грабли с забиванием файлов нулями?

    По моему мнению XFS очень даже ничего, во всяком случае у меня тут был на домашней машинке кернелпаник (а у меня в торенте гигов 200 на раздаче, так что, при желании, можно считать ее сервером) так я хочу сказать что ext3 повредилась до невозможности, reiser запустила проверку ошибок, xfs вообще ничего не заметила. Перепробовал эти три файловые системы - на моих задачах на глаз reiser медленнее xfs раза в два, ext3 вообще жуткий тормоз.

     
  • 6.9, pavlinux (??), 13:15, 17/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    собственно поэтому и юзаем.... как сказал товарищ выше, при RESET/POWEROFF
    вот на днях пришлось даже DOUBLE RESET, т.е. SuSE 10.3 на ней VMware c Dеbian 4,
    везде XFS. И вот глюкнуло (не FS), то что SuSE пофиг это знал,
    а вот то что Debian на Vmware  тоже ничего  не заметил, - удивило.


    Если интересно,  готовим так

    mkfs.xfs -d agcount=4 -l version=2 /dev/sda1  

    agcount=4 беру из соображения 4 allocation group на ~= 100 Gb
      

     
     
  • 7.10, pavlinux (??), 13:25, 17/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Дык, самое главное забыл

    монтируем так:

    # cat /etc/fstab

    /dev/sda1 /boot    xfs  ro,sync,atime,logbsize=256k  0 1
    /dev/sda2 /        xfs  async,nodiratime,noatime,logbsize=256k 0 0
    /dev/sda3 /srv/ftp xfs  sync,atime,logbsize=256k 0 2

    с параметрами noatime, nodiratime, sync/async - ОСТОРОЖНЕЕ
    logbsize=256k - оптимальное, экспериментальное значение по скорости (73Gb SCSI U320, 15000 rpm).

    В общем agcount=x и logbsize=y  вам в руки, дерзайте.

     

  • 1.11, Аноним (11), 14:18, 17/12/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > но две другие, на днях обнаруженные, проблемы устранены не были

    Угадайте когда появиться 2.6.24? ................
    Правильно, Merry Christmas, Happy New Kernel =) Ждемс!    

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру