The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Linux ядро - 2.6.16.17 и 2.6.16.18, обновление рекомендуется.

22.05.2006 12:57

В Linux ядре 2.6.16.17 исправлена новая порция проблем с безопасностью и устранено большое число ошибок различной степени серьезности, связанных с ptrace, udev, selinux, smbus, smbfs, USB, md raid, своппингом, разделяемой памятью, планировщиком задач, работой с устройствами на базе чипов VIA, sys_flock() "race condition" и т.д.

Подробнее о проблемах связанных с безопасностью:

  • Возможность утечки информации из области памяти ядра, через "integer overflow" и "race condition" в do_add_counters (Netfilter).
  • Потенциальная возможность переполнения буфера через специально сформированный SCTP (Stream Control Transmission Protocol) пакеты.

    В ядре 2.6.16.18 исправлена проблема безопасности в подсистеме netfilter, приводящая к возможности совершения удаленной DoS атаки, в случае использования модуля SNMP NAT.

    1. Главная ссылка к новости (http://www.kernel.org/...)
    Лицензия: CC BY 3.0
    Короткая ссылка: https://opennet.ru/7554-linux
    Ключевые слова: linux, kernel
    При перепечатке указание ссылки на opennet.ru обязательно


    Обсуждение (27) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, vvvua (??), 13:33, 22/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    только позавчера 2.6.16.16 поставил - думал на всякий случай.
    Задолбали. С одной стороны. Сдругой - хорошо, что нашли и исправили.
     
     
  • 2.2, пИнгвин (?), 13:41, 22/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    с третей начинаешь думать, а сколько там еще не нашли...
     
     
  • 3.4, Tracer (??), 14:59, 22/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Новые ошибки поступают с новыми обновлениями :)
     
  • 2.3, pavlinux (??), 14:07, 22/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    > Задолбали. С одной стороны.
    Со всех сторон.
    Расслабтесь и попробуйте получить удовольствие.
    (Знаменитый совет психологов, вслучае если не получилось убежать от насильника) ;)
     

  • 1.5, PavelR (??), 16:25, 22/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А как же 2.4 ветка, там эти все проблемы остались забытыми ?
     
     
  • 2.6, Аноним (-), 16:56, 22/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >А как же 2.4 ветка, там эти все проблемы остались забытыми ?

    забИтыми

     

  • 1.7, bill (??), 18:10, 22/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >А как же 2.4 ветка, там эти все проблемы остались забытыми ?
    >забИтыми
    У тебя есть шанс отличиться. Возьми и исправь ВСЕ проблемы.
     
     
  • 2.8, Alex (??), 21:13, 22/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Перефразировав одно известное высказывание можно получить:
    Нет ядра - нет проблемы :)
     

  • 1.9, Slava (??), 23:28, 22/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Не прошло и суток как 2.6.16.18 вышло!
    Главное тчо проблемы находят и устраняют а не забИВают на них
    p.s. Это про Линуксовое ядро все проблемы извесно а страшно представить сколько их в Windows!!!
     
  • 1.18, Zlobec (?), 09:15, 23/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Что-то хваленая метода разработки open source не сильно красиво выглядит... Седня то правим завтра это. Всетаки когда много всего это не хорошо..  
     
     
  • 2.24, HFSC (??), 12:15, 23/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    возьми любой крупный и активный проект и посмотри через websvn например список изменений,
    каждый день чтото изменяют и добавляют )
     
     
  • 3.27, Zlobec (?), 13:54, 23/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Я не сомневаюсь что добавляют, и это даже хорошо, но релизить каждый чих - не есть гуд..
     

  • 1.19, bill (??), 10:10, 23/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Идите лучше спать. Или (еще лучше) скорее 2.6.16.18 ставьте. А хотя не надо, завтра все равно 2.6.16.19 выдет...
    А ты жди следуещего творения мс , а потом кучи многометровых севис-паков.
     
     
  • 2.21, pagan (?), 10:25, 23/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >>Идите лучше спать. Или (еще лучше) скорее 2.6.16.18 ставьте. А хотя не надо, завтра все равно 2.6.16.19 выдет...
    >А ты жди следуещего творения мс , а потом кучи многометровых севис-паков.
    Пардон, а с чего Вы решили что я использую продукты от Microsoft?
    Уверяю Вас, это не так. Мне и с Solaris'ом живется неплохо.
     

  • 1.23, anonymous (??), 11:38, 23/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Solaris про ошибки не говорит, потому и вроде все ОК. Ошибок там на порядок больше, наверняка...
     
     
  • 2.26, Zlobec (?), 13:39, 23/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Говорит-не говорит, но большинство указанных подсистем в целом бесполезны для серверов, ну или по крайней мере без них можно жить... И получается что для десктопа еще не годится, и для сервера уже не годится. Какой-то бардак в последнее время наблюдается, такое чувство что сами разработчики не знают чего они хотят.
     
  • 2.28, pagan (?), 15:09, 23/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >Solaris про ошибки не говорит, потому и вроде все ОК. Ошибок там на порядок больше, наверняка...
    Когда-нить Солярку в глаза видел? Нет. Механизм наложения патчей знаешь? Нет.
    И зачем при полном незнании предмета какие то сказки выдумывать о "Solaris про ошибки не говорит" и уж тем более о "Ошибок там на порядок больше, наверняка".
    Хотя последнее заявление Вам можно простить, но только по той причине, что вы НЕ специалист по Solaris'у.

    wbr.

     

  • 1.25, lazy (?), 12:32, 23/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    OS/2 forever (:
     
  • 1.29, anonymous (??), 18:18, 23/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    У Линукса мощное комьюнити, у Соляриса его нет.
    Разве может проприетарная штуковина соперничать с открытой системой в плане безопасности?
    Конечно же нет. У ОпенСоляриса комьюнити как такового пока нет, и вряд ли будет...
    Тут соперничают не системы, а способ разработки,
    методика отлова багов и быстрота их фиксации.
    Любая проприетарная вещь гораздо дырявей вещи открытой.
     
     
  • 2.30, Аноним (-), 23:35, 23/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Угу. А мужики-то не знают....

    То-то Инфосистемы Jet да CheckPoint, да Ericsson выпускают свои продукты, касающиеся безопасности, на базе именно Solaris.

     
     
  • 3.32, anonymous (??), 07:59, 24/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    > Угу. А мужики-то не знают....
    > То-то Инфосистемы Jet да CheckPoint, да Ericsson выпускают свои продукты, касающиеся
    > безопасности, на базе именно Solaris.

    Да хоть на винде клепают пусть, тем более закрытые проги проще на закрытых системах делать.
    Лицензии и т.д. и т.п.

     
  • 3.36, rakshas (??), 13:43, 24/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    да-да... Особенно Chekpoint. Не льстите себе. Они RedHat используют...
     
  • 2.33, Zlobec (?), 09:25, 24/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >У Линукса мощное комьюнити, у Соляриса его нет.
    В линукс льют всякую дрять потому что оттуда ее никто забрать не может.

    >Разве может проприетарная штуковина соперничать с открытой системой в плане безопасности?
    >Конечно же нет. У ОпенСоляриса комьюнити как такового пока нет, и вряд
    >ли будет...
    Миллион обезьян не напишут Гамлета за 1000 лет. Так и открытость/закрытость продукта и количество разработчиков не показатель качества кода. Если в открытом продукте нашли что-то, то это называется проблеммы безопасности, а если в закрытом то это дыра и о ней кричат на всех телеграфных столбах.

     
     
  • 3.34, anonymous (??), 09:54, 24/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Можно подумать, что Солярис пишет Шекспир :)
     

  • 1.31, fresco (?), 07:48, 24/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Чего возмущаться -- хорошо, что исправляют. Эти ошибки -- проблема не только 2.6.16, но и всей 2.6-ветки. И за них взялись всерьез. Думаю, Linux, наконец, становится "на путь истинный", и через годик-другой станет совсем похож на серверную ОС, какой она должна быть.
     
  • 1.35, erskin (?), 11:09, 24/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну куча исправлений, ну и что ? Проблемы не вижу вообще. Накатил - и порядок. Главное не то, что много багов, а то, что их фиксят очень оперативно.
     
  • 1.37, rakshas (??), 13:51, 24/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Можно подумать у остальных лучше. Для прикола посмотрите сколько фисксов у Xp.
    Без SP1, c SP1, c SP2 и т.д..  Для тех у кого SUS и WSUS стоит тому проще смотреть. Рекомендую. Обхохочешься... А сколько еще не нашли и о скольких умолчали. Про Solaris тоже не надо песен. Какой уже релиз 10-ки(беру для x86, так сказать с чем работаю) вышел. 6-й кажется(r6). Так что все у всех как всегда. Пофиксили ну и хорошо.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру