The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Проблемы безопасности Linux ядра. Критическая уязвимость в ndiswrapper

06.11.2008 20:16

В новых и старых версиях Linux ядра исправлено несколько уязвимостей:

  • В обновлении ядра 2.6.27 для Ubuntu Linux 8.10 исправлены две ошибки, одна из которых критическая:
    • Возможность выполнения кода злоумышленника с привилегиями суперпользователя при использовании wifi драйвера через ndiswrapper, при получении по сети слишком длинного ESSID идентификатора беспроводной сети.
    • Возможность вызова краха ядра при монтировании специальным образом модифицированного ext2/3 раздела.

    Исправление ошибки в ndiswrapper доступно для Gentoo;

  • Вышло обновление ядра 2.6.18 для Red Hat Enterprise Linux 5.x, с исправлением 8 уязвимостей, позволяющих вызвать отказ в обслуживании (Xen, splice, AMD64 EFLAGS, virtual memory, DCCP) или повысить, при определенных обстоятельствах, свои привилегии в системе (Virtual Dynamic Shared Objects (vDSO)) или получить доступ к закрытой информации (do_truncate, generic_file_splice_write);
  • Для Mandriva Linux 2008.1 выпущено обновление пакета с Linux ядром 2.6.24 с исправлением 4 уязвимостей: переполнение буфера в UVC драйвере video4linux, возможность повышения привилегий через SBNI драйвер (xDSL модемы Granch) и проблемы безопасности в реализации протокола SCTP;
  • Переполнение буфера в реализации поддержки файловой системы HFS+ (Hierarchical File System, используется в Mac OS), может привести к выполнению кода злоумышленника или вызвать крах ядра, при работе с образом файловой системы, созданным злоумышленником. Проблема исправлена в тестовом релизе 2.6.28-rc1.


  1. Главная ссылка к новости (http://www.ubuntu.com/usn/usn-...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/18781-linux
Ключевые слова: linux, kernel, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (9) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 20:30, 06/11/2008 [ответить]  
  • +/
    >Возможность вызова краха ядра при монтировании специальным образом модифицированного ext2/3 раздела.

    А как по сети жертве переслать специальным образом модифицированный ext2/3 раздел и сразу смонтировать его? :)

     
     
  • 2.3, User294 (??), 20:49, 06/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >А как по сети жертве переслать специальным образом модифицированный ext2/3 раздел и
    >сразу смонтировать его? :)

    man mount?А то как бы цепануть диск из файла образа - фигня вопрос...

     

  • 1.2, Аноним (1), 20:48, 06/11/2008 [ответить]  
  • +/
    скоро объявят и о дыре в rm, из-за которой специальным образом сформированной командой можно убить ОС :)
     
     
  • 2.5, pavlinux (ok), 01:52, 07/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >скоро объявят и о дыре в rm, из-за которой специальным образом сформированной
    >командой можно убить ОС :)

    Родион Раскольников специально сформированной комбинацией железа и дерева, взломал Сервер Старухи-процентщицы-1.001.
    Полный багрепорт читайте на сайте Ф.М. Достоевский.
    Заметим, что защита от данного типа атак придумана довольно давно,
    - вот некоторые из патчей: Шлем-ака-Македонский-0.3.23-0.3.65 Home Edition, Латы-крестоносцев-1.2.42 Enterprise,
    отечественные - LongHander-1.1.47 Moscow Release; Романов Антидубинушка-1.4.94   :)

     
  • 2.9, Andrey Mitrofanov (?), 14:53, 07/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >скоро объявят и о дыре в rm, из-за которой специальным образом сформированной
    >командой можно убить ОС :)

    Не надо грязи! Патч Бармина никакая не дыра, а в худшем случае фича и вообще "works as deigned". $)

     

  • 1.4, User294 (??), 20:51, 06/11/2008 [ответить]  
  • +/
    > при  использовании wifi драйвера через ndiswrapper

    Да, проприетарщина рулит со страшной силой.Как всегда - все говно благодаря понятно кому.Пользуясь случаем передаю спасибо всем проприетарщикам причастным к отсутствию нормальных драйверов под их железо, так что юзерам приходится ТАК извращаться.

     
  • 1.6, rtfm (?), 08:05, 07/11/2008 [ответить]  
  • +/
    вот вам и монолит...
     
  • 1.7, rrtfm (?), 14:46, 07/11/2008 [ответить]  
  • +/
    >вот вам и монолит...

    еще один поклонник микроядра...
    Вы чтонибудь работающее хоть выпустили?

     
  • 1.8, rrtfm (?), 14:49, 07/11/2008 [ответить]  
  • +/
    >еще один поклонник микроядра...
    >Вы чтонибудь работающее хоть выпустили?

    QNX, L4, Minix3, GNU/Hurd
    этого хватит?

    :)

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру