Представлен (https://lkml.org/lkml/2012/2/27/372) корректирующий выпуск ядра Linux 3.2.8 в котором представлен набор исправлений (http://www.kernel.org/pub/linux/kernel/v3.0/ChangeLog-3.2.8) с решением проблем, приводящих к некорректному сохранению и восстановлению состояния сопроцессора для операций с плавающей запятой (FPU). Проблемы проявляются на новых x86-процессорах, работающих в 32-разрядном режиме, а также на некоторых системах x86-64.
Дополнительно можно отметить две уязвимости в ядре Linux:- Возможность (http://vigilance.fr/vulnerability/Linux-kernel-denial-of-ser...) блокирования работы системы локальным пользователем через манипуляции с системным вызовом clone(). При использовании флага CLONE_IO и возникновении ошибки при выполнении clone(), например, достижения лимита для ресурсов, счётчик задач не уменьшается и ресурсы не освобождаются;
- Возможность (http://www.securityfocus.com/bid/52182/info) вызова краха ядра локальным пользователем ч...URL: https://lkml.org/lkml/2012/2/27/372
Новость: http://www.opennet.me/opennews/art.shtml?num=33206
Новость как новость, но зацепило внимание это: "Проблемы проявляются на новых x86-процессорах, работающих в 32-разрядном режиме". Что там особенного в "новых x86" процессорах, кто в курсе?
Да там всегда чтонито было. Эпичный эррор первопня может опять восстал?
Или они там случайно на ноль делить научились. :)
> Эпичный эррор первопня может опять восстал?Теперь у процессоров микрокод обновляется, на случай таких эпикфэйлов...
Видимо пользовались какой-нибудь недокументированной возможностью, вроде команды LOADALL (достаёт из стека все регистры общего назначения в определённом порядке и не) которая была в 386-586, а потом исчезла.
... и немного быстрее чем последовательность "pop reg"
> ... достаёт из стека все регистры общего назначения ...POPA
ты тоже оценил минусики которые тебе набросали хомячки на коммент с popa ?:)
> кто в курсе?Двоих http://git.kernel.org/?p=linux/kernel/git/stable/linux-stabl... вижу... Разберёшься -- третьим будешь.
> Что там особенного в "новых x86" процессорах, кто в курсе?SSE4.2
AVX
AES-NI
RND
TXT
FMA4 - будем уметь считать уравнение прямой x*k + y за одну команду (из какого-то PowerPC аж 90-х годов)
>будем уметь считать уравнение прямой x*k + y за одну команду (из какого-то PowerPC аж 90-х годов)Прямая здесь ни при чём. Это для DSP нужно.
> FMA4 - будем уметь считать уравнение прямой x*k + yУравнения интересны считанным сотням ученых. А вот обработка сигналов, для которой все это вполне актуально - нужна всем...
> Возможность вызова краха ядра локальным пользователем через создание ситуации, когда сигнал отправлен в момент нахождения обработчика сигнала в отладочном состоянии.Вроде ж CVE-2012-0810 относится только к RT-ветке?
Я постоянно удивляюсь одному факту - постоянно находятся тысячи ошибок в ядре, программах, но каким-то образом всё это работает, и работает стабильно
если следовать вашей логике, танки должны взрываться с первого попадания.
> если следовать вашей логике, танки должны взрываться с первого попадания....резиновой пульки, из детского пистолетика. Игнорировать серьезность багов - так уж по полной :)