2 июля 2003, 00:33
В Linux-ядре (2.4.x) найдена уязвимость
В Linux-ядрах ветки 2.4.x найдена уязвимость, потенциально позволяющая локальному пользователю с помощью exploit’а получить «лишнюю» информацию.
Уязвимость возникает из-за ошибки в системном вызове «execve()» при работе с файловыми дескрипторами. Появляется возможность чтения любых приложений (даже с suid-битом), если обычный пользователь может запустить это приложение вообще.
Ошибке подвержены Conectiva Linux 7.0, 8, 9; Linux Kernel 2.4.x; Mandrake Linux 8.x, 9.x; RedHat Linux 7.1, 7.2, 7.3, 8.0, 9; Slackware Linux 8.x, 9.0; SuSE Linux 7.x, 8.x.
Постоянная ссылка к новости: http://www.nixp.ru/news/2068.html. Дмитрий Шурупов по материалам secunia.com.
Комментировать
(0)
17 сентября 2020
09:40
Linux-дистрибутивы Ubuntu*Pack (OEMPack) обновились до версии 20.04
16 июня 2020
21:42
Вышел CentOS Linux 8.2 — он основан на RHEL 8.2 2 2
16 июня 2020
10:45
Бен Коттон из Red Hat предложил маркировать и удалять пакеты-пенсионеры при обновлении Fedora 1 3
9 июня 2020
10:11
GNU/Linux kernel 5.7 сменил статус с «mainline» на «stable» — теперь уже можно ставить 1
2 июня 2020
09:53
Загрузочный диск PrRescue перешел на ядро Linux 5.7
1 июня 2020
15:45
Вышло ядро Linux 5.7 — это mainline и лучше пока подождать 1
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
ecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.