The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Linux ядра 2.6.32.8, исправлено несколько проблем безопасности

10.02.2010 10:35

Представлено очередное обновление Linux ядра 2.6.32.8 в котором отмечено 76 исправлений, затронувших такие подсистемы, как ath9k, mac80211, usb, libata, scsi_lib, KVM, firewire, drm/i915, iwlwifi, e1000, ACPI.

Несколько исправлений связаны с безопасностью: в коде SELinux присутствовала проблема с передачей значения RLIMIT_RTTIME вместо RLIMIT_CPU в функцию update_rlimit_cpu(); исправлена ошибка в коде обработки фрагментированных Ethernet jumbo-фреймов, которую можно было использовать для совершения DoS атаки через драйвер e1000e.

Кроме того, можно отметить два опубликованных в последние дни уведомления об уязвимостях:

  • Сообщается об обнаружении в функции ядра do_pages_move() уязвимости, позволяющей локальному пользователю, через отправку специально оформленного системного вызова "move_pages", инициировать отказ в обслуживании или получить доступ к данным, хранящимся на уровне ядра.
  • В коде системы виртуализации KVM исправлено несколько уязвимостей, позволяющих пользователю гостевого окружения вызвать крах всей системы или выполнить код с повышенными привилегиями. Для успешной атаки гостевое окружение должно работать в режиме SMP.


  1. Главная ссылка к новости (http://lkml.org/lkml/2010/2/9/...)
  2. OpenNews: Обновление Linux ядра: 2.6.30.1, 2.6.29.6 и 2.6.27.26. Исправлены уязвимости
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/25356-linux
Ключевые слова: linux, kernel
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (43) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Zenitur (?), 11:25, 10/02/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я запутался. Кто разобрался, подскажите. Собрался обновлять ядро 2.6.28.x, какое выбрать? Какое не прекратило развитие, и содержит все исправления безопасности от взлома, но при этом в нём (30, 31, 32?) ещё не замедлена работа ext4?
     
     
  • 2.3, Зилибоба (ok), 11:27, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Если вы первое и второе не можите совместить, зачем вам такой симбиоз?
     
  • 2.4, uldus (ok), 11:31, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Я запутался. Кто разобрался, подскажите. Собрался обновлять ядро 2.6.28.x, какое выбрать?

    Если вы не разработчик ядра и не доброволец по проведению тестирования, используйте только то ядро, которое поставляется в комплекте с вашим дистрибутивом.


     
     
  • 3.8, Zenitur (?), 12:42, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    С моим дистрибутивом идёт ядро 2006 года, которое не поддерживает мой контроллер жёстких дисков.
     
     
  • 4.20, pavlinux (ok), 16:36, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Замени контроллер жёстких дисков. =)
     
     
  • 5.23, Andrey Mitrofanov (?), 16:44, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Лучше его год выпуска. |)
     
     
  • 6.26, Zenitur (?), 17:03, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Лучше его год выпуска. |)

    В 2006-м, скорее всего, не было ни SATA2, ни контроллера ATi. Generic это конечно тоже круто, но мне надо, чтобы было SATA II.

     
     
  • 7.28, Andrey Mitrofanov (?), 17:14, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Тогда предлагаю %)) Машину Времени! Твой дистр.2006-го внутри виртуализатора или контейнера на "совресменном" дистрибутиве, на "неправильном" железе.
     
  • 7.31, pavlinux (ok), 18:57, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >>Лучше его год выпуска. |)
    >
    >В 2006-м, скорее всего, не было ни SATA2, ни контроллера ATi. Generic
    >это конечно тоже круто, но мне надо, чтобы было SATA II.
    >

    SATA II было, работал вот такой девайс - Promise SX8

    http://www.promise.com/product/product_detail_eng.asp?product_id=125

     
  • 4.35, User294 (ok), 20:17, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >С моим дистрибутивом идёт ядро 2006 года,

    Epic necromancy skills! oO

     
  • 3.22, никс (?), 16:43, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    отсюда можно брать последнее не тестовое... http://kernel.ubuntu.com/~kernel-ppa/mainline/
     
     
  • 4.24, Zenitur (?), 17:00, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    0_0 Сразу вспоминается цитата http://ibash.org.ru/quote.php?id=12276. Вы, видимо, очень удивитесь, узнав, что у меня не Ubuntu. Потому что предлагая мне собранные для него ядра, вы верно предполагали, что раз у меня Linux, то это конечно Ubuntu?
    Но всё равно спасибо.
     
  • 4.37, IGX (?), 22:05, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Лично вам советую попробовать самую последню стабильную фишку сезона - CentOS 3! :)
     
  • 2.5, Ivan (??), 11:47, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    2.6.27 либо 2.6.31
     
     
  • 3.7, Аноним (-), 12:21, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >2.6.27 либо 2.6.31

    Это вредный совет, поддержка 2.6.27 будет прекращена через несколько месяцев, а для 2.6.31 пару недель назад выход обновлений прекращен.

     
     
  • 4.9, Zenitur (?), 13:11, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Значит, 2.6.30.xx самый последний - мой выбор? Если в 31 замедления работы ext4 тоже нет - то выберу его.
     
     
  • 5.14, XoRe (ok), 14:52, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Значит, 2.6.30.xx самый последний - мой выбор? Если в 31 замедления работы
    >ext4 тоже нет - то выберу его.

    Я бы порекомендовал 2.6.32.x
    Хотя я не тестировал специально.

     
     
  • 6.17, Zenitur (?), 15:55, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >>Значит, 2.6.30.xx самый последний - мой выбор? Если в 31 замедления работы
    >>ext4 тоже нет - то выберу его.
    >
    >Я бы порекомендовал 2.6.32.x
    >Хотя я не тестировал специально.

    Раньше я не задумываясь брал последнюю стабильную версию... Но тут бают, что ext4 медленнее с какой-то из них, значит надо старую ветку. А какую-то из последних веток больше не развивают. Фороникс во всём виноват, из-за него все беды! Не сказал бы никому о падении скорости, и я бы не мучился.

     
     
  • 7.18, pkunk (ok), 16:10, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Use .32.x, Luke.
     
  • 7.27, XoRe (ok), 17:10, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Раньше я не задумываясь брал последнюю стабильную версию... Но тут бают, что
    >ext4 медленнее с какой-то из них, значит надо старую ветку. А
    >какую-то из последних веток больше не развивают. Фороникс во всём виноват,
    >из-за него все беды! Не сказал бы никому о падении скорости,
    >и я бы не мучился.

    Я говорю именно про 32.х.
    По своим ощущениям и ощущениям коллеги, на этой версии ext4 работает очень шустро.
    А баять могут много чего.
    Бают, что java быстрее C =)

     
     
  • 8.38, Zenitur (?), 22:44, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    У меня просто IDE UATA-100 и скорость нужна Решил остаться на 2 6 28 и не тро... текст свёрнут, показать
     
     
  • 9.44, XoRe (ok), 11:09, 11/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Говорят говорят разное Говорят, в Москве кур доят Тем более, что у вас зави... текст свёрнут, показать
     
  • 5.32, alex789 (?), 19:24, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    замедление ext4 сделано чтобы гарантировать целостность данных в случае внезапной перезагрузки(сбой питания...),
    монтирую ext4 с опцией nobarrier и никакого замедления не будет(только не забудь юзать UPS)
     
  • 3.36, User294 (ok), 20:19, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >2.6.27

    А может на 2.4 сразу?Чего мелочиться то? :)

     
     
  • 4.42, vayerx (ok), 01:06, 11/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    самоубийцы! сырое оно еще, 2.4-ое! (с)
     
     
  • 5.43, GArik (?), 04:47, 11/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Дело было так:
    Re: US-CERT предупреждает о продолжающейся атаке на Линукс-системы
    >Отдельные джедаи еще на 2.2 сидятъ

    Вот экстремалы, я пока с 2.0 уходить не собираюсь, сырое еще 2.2...
    anonymous (*) (27.08.2008 10:13:56)

     
  • 2.6, vizor (ok), 11:55, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вообще говоря уже давно была новость что для 27 ядра завершается цикл поддержки, следующим LTS будет 32 - так что ответ очевиден, насчёт ext4 - nobarrier спасёт вас от заботы разработчиков
     
     
  • 3.10, Zenitur (?), 13:11, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Писали, что "разработчики не рекомендуют".
     
     
  • 4.13, pkunk (ok), 14:43, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Логично, либо скорость, либо надёжность. Выбор за Вами.
     
     
  • 5.15, Zenitur (?), 15:52, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Пока что у меня 2.6.28 и есть и скорость, и надёжность!
     
     
  • 6.19, pkunk (ok), 16:11, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Пока что у меня 2.6.28 и есть и скорость, и надёжность!

    Думаешь её просто так, из вредности, замедлили? =)

     
     
  • 7.25, Zenitur (?), 17:01, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >>Пока что у меня 2.6.28 и есть и скорость, и надёжность!
    >
    >Думаешь её просто так, из вредности, замедлили? =)

    Ну так у меня и не последнее ядро, чтобы ext4 стал в нём нестабильным.

     
     
  • 8.33, User294 (ok), 20:05, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Лолз Если кто думает что в 28 EXT4 был офигенно стабилен, хочу порадовать ино... текст свёрнут, показать
     
     
  • 9.39, Zenitur (?), 22:46, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Почти год с ext4 и никаких сбоев После вырубания питания ничего не пропадает А... текст свёрнут, показать
     
     
  • 10.46, User294 (ok), 01:38, 12/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, вообще-то я перешел на него местами Но никаких сбоев понимаете, судить... большой текст свёрнут, показать
     
  • 7.34, User294 (ok), 20:10, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Думаешь её просто так, из вредности, замедлили? =)

    Он наивный чукотский юноша просто :). Ему б ченжлоги ext4 почитать сначала да мозг включить...

     
  • 2.11, Аноним (-), 13:21, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Используйте gentoo: в системе все ядра начиная с 2.6.16 до текущего 2.6.32.8, причём включают не только официальные исправления
     
     
  • 3.12, Анон (?), 13:43, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Еще есть git-sources-2.6.33_rc7-r3
     
     
  • 4.21, pavlinux (ok), 16:39, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Еще есть git-sources-2.6.33_rc7-r3

    Уже 2.6.33-rc7-git4 =)

     
  • 4.29, Аноним (-), 17:22, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Чёрт а я и не знал, что там ещё такое есть
     
  • 3.16, Zenitur (?), 15:53, 10/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Используйте gentoo: в системе все ядра начиная с 2.6.16 до текущего 2.6.32.8,
    >причём включают не только официальные исправления

    Так не только в Gentoo. В любом популярном дистрибутиве то же самое, кроме SlackWare. И то в последнем релизе ядро в кои-то веки пропатчили, чтобы сделать комфортнее работу людям с ограниченными возможностями.

     
     
  • 4.45, vehn (ok), 18:37, 11/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >>Используйте gentoo: в системе все ядра начиная с 2.6.16 до текущего 2.6.32.8,
    >>причём включают не только официальные исправления
    >
    >Так не только в Gentoo. В любом популярном дистрибутиве то же самое,
    >кроме SlackWare. И то в последнем релизе ядро в кои-то веки
    >пропатчили, чтобы сделать комфортнее работу людям с ограниченными возможностями.

    Эти патчи Патрик Ф. накладывает на ядра Slackware если не с появления Slackware как дистрибутива, то весьма близко к этому.

     

  • 1.47, alfa (??), 12:47, 12/02/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А это уезвимость есть в kvm-88.tar.gz ???
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру