The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Linux ядра: 2.6.32.9, исправлено несколько уязвимостей

23.02.2010 21:09

Вышло очередное корректирующее обновление Linux ядра - 2.6.32.9 в котором исправлено 92 ошибки. Из подсистем, которых затронули исправление можно отметить: DeviceMapper, iwlwifi, mac80211, ath9k, eCryptfs, NFSv3, NFSv4, drm/radeon, ACPI, USB, ALSA, SCSI, crypto, drm/i915, netfilter, KVM, V4L/DVB, md, cifs.

Кроме того, сообщается об обнаружении в Linux ядре нескольких уязвимостей:

  • Уязвимость в подсистеме USB позволяет локальному злоумышленнику при работе с USB-устройствами на уровне пользователя инициировать крах ядра или получить доступ к содержимому системной области памяти;
  • Уязвимость в поставляемом в составе ALSA драйвере hda-intel дает возможность вызвать крах ядра, если в системе используется данный драйвер;
  • Ошибка в коде вычисления таймаутов повторной отправки TCP-пакетов (TCP RTO) позволяет удаленному злоумышленнику создать большую паразитную нагрузку на CPU, если в настройках отключен параметр "TCP timestamps" (sysctl net.ipv4.tcp_timestamps).


  1. Главная ссылка к новости (http://lkml.org/lkml/2010/2/23...)
  2. OpenNews: Обновление Linux ядра 2.6.32.8, исправлено несколько проблем безопасности
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/25544-linux
Ключевые слова: linux, kernel
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (9) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Ursadon (?), 22:19, 23/02/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ЧТо ни обновление, так затрагивают wifi...
     
     
  • 2.2, Имени нету (?), 23:27, 23/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Так это ж наоборот хорошо, пилят активно, скоро он станет stable.
     
  • 2.3, Необъективный_ (?), 23:43, 23/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >ЧТо ни обновление, так затрагивают wifi...

    А так же drm/radeon и drm/i915

     
  • 2.10, User294 (ok), 15:10, 25/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Так хорошо что затрагивают. Развивается, однако.
     

  • 1.5, iZEN (ok), 00:38, 24/02/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Крах ядра при работе с USB-устройствами? Знаем. Проходили. :)
     
     
  • 2.6, Zenitur (?), 05:21, 24/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Ну а USB затрагивают, видимо, из-за USB 3.0...
     
  • 2.7, vizor (ok), 12:34, 24/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Замечу не крах системы при ведёргивании флешки, как у некоторых. А уязвимости которая предоставляет возможность покрашить ядро, не путайте тёплое с мягким
     
     
  • 3.8, Zenitur (?), 12:46, 24/02/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Так, а можно подробнее - что за уязвимость при выдёргивании Flash-диска?
     
     
  • 4.13, User294 (ok), 06:17, 01/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Бзди до недавних пор грохались в панику при выдергивании флешек без размонтирования.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру