The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Linux ядра: 2.6.27.12 и 2.6.28.1. Устранена уязвимость.

19.01.2009 12:13

Доступны обновления Linux ядра 2.6.28.1 и 2.6.27.12, содержащие 96 и 86 исправлений, затронувших такие подсистемы, как XFS, ath5k, ibmvfc, eCryptfs, NFS, USB (например, улучшение поддержки телефонов Nokia), inotify, SCSI, md, dm raid1, ALSA.

В 33 системных вызовах добавлены дополнительные проверки для входящих аргументов, из-за обнаружении уязвимости, проявляющейся на таких 64-разрядных системах как S390, PowerPC, SPARC64, MIPS. Отсутствие проверки на знак целочисленных 32-битных аргументов, передаваемых в системные вызовы и преобразуемых в 64-разрядный регистр, может привести к осуществлению DoS атаки и потенциальной возможности повышения привилегий злоумышленника.

Некоторые исправления очень серьезны, разработчики рекомендует как можно быстрее произвести обновление.

  1. Главная ссылка к новости (http://www.kernel.org...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/19846-linux
Ключевые слова: linux, kernel
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (7) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, pavlinux (ok), 15:15, 19/01/2009 [ответить]  
  • +/
    > проверки на знак целочисленных 32-битных аргументов, передаваемых
    > в системные вызовы и преобразуемых в 64-разрядный регистр

    Это все из-за чайникоф, использующих до сих пор Ubuntu 32bit, на EM64T и AMD64 %-)

    Интересно, насколько упадёт производительность, если ядро будет проверять каждое int32_t

     
     
  • 2.3, Аноним (3), 15:54, 19/01/2009 [^] [^^] [^^^] [ответить]  
  • +/
    "проявляющейся на таких 64-разрядных системах как S390, PowerPC, SPARC64, MIPS"
    а кто из них поддерживает EM64T или AMD64?
     

  • 1.2, Аноним (-), 15:53, 19/01/2009 [ответить]  
  • +/
    >Это все из-за чайникоф, использующих до сих пор Ubuntu 32bit, на EM64T и AMD64 %-)

    Сам ты чайник, т.к. 32-х битная убунта на amd64 работает в legacy-mode, а эти узвимости относятся к long-mode https://bugzilla.redhat.com/show_bug.cgi?id=479969

     
  • 1.4, Аноним (3), 17:50, 19/01/2009 [ответить]  
  • +/
    неужели Nokia теперь без проблем через USB-кабель подключить можно? =) прорыв...
     
     
  • 2.9, СуперАноним (?), 22:19, 19/01/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Только что с 2.6.25.19 подключил: и модем через ttyACM0 работает, и карта памяти монтируется.
     

  • 1.5, prapor (??), 18:26, 19/01/2009 [ответить]  
  • +/
    А обещанный фикс глюка связанного с тормозами при высокой дисковой активности там есть или пока нет? Что-то не обнаружил при беглом просмотре.
     
     
  • 2.10, Georges (ok), 17:22, 20/01/2009 [^] [^^] [^^^] [ответить]  
  • +/
    ещё не нашли причину
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру