The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6.36.1

22.11.2010 23:31

Представлены очередные корректирующие релизы Linux-ядра: 2.6.27.56, 2.6.32.26, 2.6.35.9 и 2.6.36.1, в которых исправлено 5, 44, 81 и 65 ошибок. В анонсе подчеркивается обязательность проведения обновления без явного указания на причины. Также сообщается, что версия 2.6.35.9 является последней в серии 2.6.35 (поддержка данной серии прекращена, версии 2.6.27.x и 2.6.32.x относятся к категории с длительным сроком поддержки).

Из систем, в которых присутствуют исправления можно отметить: NFS, SCSI, libsas, USB, KVM, CIFS, Bluetooth.

  1. Главная ссылка к новости (http://lkml.org/lkml/2010/11/2...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/28729-linux
Ключевые слова: linux, kernel
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (24) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, demimurych (ok), 01:11, 23/11/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    надоели эти
    >обязательность проведения обновления без явного указания на причины

    майкрасовт не иначе.

     
     
  • 2.2, Карбофос (ok), 01:29, 23/11/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    делай diff. попробуй сделать такую же акцию с продуктами m$. можешь, конечно, применить hexdump...
     
     
  • 3.3, ананим (?), 01:36, 23/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >можешь, конечно, применить hexdump...

    не может.
    это уже нарушение еула.

     
     
  • 4.4, Карбофос (ok), 01:43, 23/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    ага, а IDA, или GDB - абсолютное зло ;)
    а хексредактор - зло поменьше, но всё равно принадлежит к оси зла.
     
  • 3.8, Аноним (-), 08:46, 23/11/2010 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Ну сделай diff. Очень информативно получилось?
     
     
  • 4.9, Карбофос (ok), 09:19, 23/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    diff не поможет тем, у которых не включается мозг. извини, многоуважаемый аноним
     
     
  • 5.11, Аноним (-), 10:25, 23/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Ага, такого ответа я и ждал. Ну вот ты включил мозг, расскажи, пожалуйста, что такого нового появилось в новых патчах. Теперь можешь выдумывать причину, почему ты ни черта не напишешь. Хотя я догадываюсь о стандартной отмазке: "я с дураками-анонмиусами не общаюсь и на свидания не хожу, фи".

    А умные люди, которые включают мозг не на словах, а на деле, давно знают, что наличие исходников при таком объеме ничего не дает, так что все верно сказано: хорошо бы список изменений.

     
     
  • 6.12, Карбофос (ok), 11:14, 23/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    не догадался по ссылкам покликать? там ченчлоги есть. знаешь, что это такое?
    а ещё есть патчи. там несколько более в деталях можешь раскопать. прикинь?
     
     
  • 7.18, Аноним (-), 18:00, 23/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    А ты не думал что в changelog пишут не всегда то что есть на самом деле ?
    К примеру увидишь в changelog о том что исправлен null pointer dereference - ты в состоянии оценить это возможная security hole или просто ошибка которая в твоих условиях на твоем оборудовании не подлежит эксплуатации?

    diff это клева - только не тогда когда он на XXX  килобайт.

     
     
  • 8.20, Карбофос (ok), 21:02, 23/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    да без разницы, на сколько килобайт, если это небольшие патчи, то их и видно хор... текст свёрнут, показать
     
     
  • 9.22, Аноним (-), 15:41, 24/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    ну если ты сам не можешь оценить security impact патча - то почему ты предлагаеш... текст свёрнут, показать
     
     
  • 10.23, Карбофос (ok), 16:25, 24/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    ты сильно отходишшь от темы я могу оценить опасность вывала а кому нужно знать... текст свёрнут, показать
     
     
  • 11.24, Аноним (-), 08:35, 25/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    как заговорил ты же предлагал смотреть в diff, потом вдруг соглашаешь что опы... текст свёрнут, показать
     
     
  • 12.28, Карбофос (ok), 16:49, 25/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    выдавай желаемое за действительное и дальше, тролльчик... текст свёрнут, показать
     
  • 2.5, bircoph (?), 03:05, 23/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Действительно надоели. Если есть проблема и выпустили обновление для всех линеек, будьте добры сообщить о ней явно, без отсыла к ковырянию в 80 КБ ChangeLog.

    Ковыряние в ChangeLog выявило, что есть исправление нескольких NULL Pointer Dereferences, что в редких случаях может привести к успешной атаке.

     
     
  • 3.7, Zenitur (?), 07:42, 23/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Все вопросы - к автору новости. Потому что "Никто не указал причин" - это его личное наблюдение и может быть причины и указывать незачем.
    Надеюсь патч наложится.
     
     
  • 4.10, Wormik (ok), 10:11, 23/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Поддерживаю. Ну поправили там какой-нибудь баг с USB, который проявляется на платформе MIPS если подсоединять устройство, питающееся всесто розетки от USB, 29 февраля при условии, что ядро собрано с gcc 2. А автор новости выставил это так, как будто исправлена уязвимость, для которой легко спаять руткит или эксплойт, но об этом замалчивают.
     
     
  • 5.13, Аноним (-), 11:49, 23/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > при условии, что ядро собрано с gcc 2. А автор новости
    > выставил это так, как будто исправлена уязвимость, для которой легко спаять
    > руткит или эксплойт, но об этом замалчивают.

    А причем здесь автор новости. Это Greg KH написал "All users of the 2.6.36 kernel series must upgrade", замечу, что выражение "must upgrade" обычно используется им когда нашли что-то достаточно серьезное, но что именно из 60 изменений является этим понять достаточно сложно, пока через пару недель эксплоит не напишут.

     
     
  • 6.14, Ы (?), 11:52, 23/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    да падает оно даже под небольшой нагрузкой. перелез на 2.6.35.8 изза этого. попробую 36.1
     
     
  • 7.15, Карбофос (ok), 12:11, 23/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    не могу потвердить. что за железо?
     
     
  • 8.16, Ы (?), 14:13, 23/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    да обыкновенное домашнее rtorrent запускаешь на след день уже висит на др... текст свёрнут, показать
     
     
  • 9.17, Карбофос (ok), 14:25, 23/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    в логах ничего интересного не находил ... текст свёрнут, показать
     
  • 9.21, Карбофос (ok), 14:59, 24/11/2010 [^] [^^] [^^^] [ответить]  
  • +/
    эх, сглазил нашел грубую ошибку в новом кернеле usb с вывалом ... текст свёрнут, показать
     

  • 1.6, Сергей (??), 03:44, 23/11/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Просто лень, а может не хватило времени, или ещё чего, что бы написать точно, какие изменения. Может их укажут позже :) Ведь это не повод делать отсрочку релиза версий :)
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру