The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление ядра Linux 3.2.8. Несколько DoS-уязвимостей в ядре Linux

28.02.2012 11:35

Представлен корректирующий выпуск ядра Linux 3.2.8 в котором представлен набор исправлений с решением проблем, приводящих к некорректному сохранению и восстановлению состояния сопроцессора для операций с плавающей запятой (FPU). Проблемы проявляются на новых x86-процессорах, работающих в 32-разрядном режиме, а также на некоторых системах x86-64.

Дополнительно можно отметить две уязвимости в ядре Linux:

  • Возможность блокирования работы системы локальным пользователем через манипуляции с системным вызовом clone(). При использовании флага CLONE_IO и возникновении ошибки при выполнении clone(), например, достижения лимита для ресурсов, счётчик задач не уменьшается и ресурсы не освобождаются;
  • Возможность вызова краха ядра локальным пользователем через создание ситуации, когда сигнал отправлен в момент нахождения обработчика сигнала в отладочном состоянии.


  1. Главная ссылка к новости (https://lkml.org/lkml/2012/2/2...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/33206-linux
Ключевые слова: linux, kernel
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (15) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (-), 12:17, 28/02/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Новость как новость, но зацепило внимание это: "Проблемы проявляются на новых x86-процессорах, работающих в 32-разрядном режиме". Что там особенного в "новых x86" процессорах, кто в курсе?
     
     
  • 2.3, Ананас (?), 12:28, 28/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Да там всегда чтонито было. Эпичный эррор первопня может опять восстал?
    Или они там случайно на ноль делить научились. :)
     
     
  • 3.18, Аноним (-), 13:36, 29/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Эпичный эррор первопня может опять восстал?

    Теперь у процессоров микрокод обновляется, на случай таких эпикфэйлов...

     
  • 2.4, Ваня (??), 12:58, 28/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Видимо пользовались какой-нибудь недокументированной возможностью, вроде команды LOADALL (достаёт из стека все регистры общего назначения в определённом порядке и не) которая была в 386-586, а потом исчезла.
     
     
  • 3.5, Ваня (??), 13:07, 28/02/2012 [^] [^^] [^^^] [ответить]  
  • –2 +/
    ... и немного быстрее чем последовательность "pop reg"
     
  • 3.8, pavlinux (ok), 18:24, 28/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > ... достаёт из стека все регистры общего назначения ...

    POPA

     
     
  • 4.14, тигар (ok), 07:52, 29/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    ты тоже оценил минусики которые тебе набросали хомячки на коммент с popa ?:)
     
  • 2.7, Andrey Mitrofanov (?), 17:55, 28/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > кто в курсе?

    Двоих http://git.kernel.org/?p=linux/kernel/git/stable/linux-stable.git;a=log;h=ref вижу... Разберёшься -- третьим будешь.

     
  • 2.9, pavlinux (ok), 18:33, 28/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >  Что там особенного в "новых x86" процессорах, кто в курсе?

    SSE4.2
    AVX
    AES-NI
    RND
    TXT
    FMA4 - будем уметь считать уравнение прямой  x*k + y за одну команду (из какого-то PowerPC аж 90-х годов)



     
     
  • 3.13, Анонимко (?), 07:40, 29/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >будем уметь считать уравнение прямой  x*k + y за одну команду (из какого-то PowerPC аж 90-х годов)

    Прямая здесь ни при чём. Это для DSP нужно.

     
  • 3.15, Аноним (-), 13:31, 29/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > FMA4 - будем уметь считать уравнение прямой  x*k + y

    Уравнения интересны считанным сотням ученых. А вот обработка сигналов, для которой все это вполне актуально - нужна всем...

     

  • 1.6, Аноним (-), 13:24, 28/02/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Возможность вызова краха ядра локальным пользователем через создание ситуации, когда сигнал отправлен в момент нахождения обработчика сигнала в отладочном состоянии.

    Вроде ж CVE-2012-0810 относится только к RT-ветке?

     
  • 1.11, Аноним (-), 21:37, 28/02/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я постоянно удивляюсь одному факту - постоянно находятся тысячи ошибок в ядре, программах, но каким-то образом всё это работает, и работает стабильно
     
     
  • 2.12, anonimous (?), 23:04, 28/02/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    если следовать вашей логике, танки должны взрываться с первого попадания.
     
     
  • 3.16, Аноним (-), 13:33, 29/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > если следовать вашей логике, танки должны взрываться с первого попадания.

    ...резиновой пульки, из детского пистолетика. Игнорировать серьезность багов - так уж по полной :)

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру