The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление ядра Linux 3.0.69, 3.4.36 и 3.8.3 с устранением уязвимостей

15.03.2013 10:58

Представлены очередные корректирующие релизы ядра Linux: 3.0.69 (21 исправление), 3.4.36 (40 исправлений) и 3.8.3 (105 исправлений). Как обычно, в анонсе выхода новых версий подчеркивается обязательность проведения обновления.

В выпуске 3.8.3 устранена вчера анонсированная уязвимость в реализации пространств имён для непривилегированных пользователей, позволяющая локальному пользователю получить права root. Кроме того устранена утечка информации через crypto API и исправлена уязвимость (CVE-2013-1792) в реализации keyctl, позволяющая локальному пользователи вызвать крах ядра. Из подсистем, в которые внесены не связанные с безопасностью изменения, можно отметить достаточно большую порцию исправлений в подсистемах USB, ALSA, dm (device-mapper) и drm/i915, а также единичные исправления в xen, kvm, efi, vfs, Btrfs, Ext4, mfd, md/raid1, md/raid10, e1000e, mac80211, CIFS, drm/radeon, ath9k, NFS.

  1. Главная ссылка к новости (https://lkml.org/lkml/2013/3/1...)
  2. OpenNews: В ядре Linux 3.8 выявлена уязвимость
  3. OpenNews: Выпущен второй кандидат в релизы ядра Linux 3.9
  4. OpenNews: Вышел первый кандидат в релизы ядра Linux 3.9 (3.9-rc1)
  5. OpenNews: Обновление ядра Linux 3.0.67, 3.4.34, 3.7.10 и 3.8.1 с устранением уязвимости
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/36403-linux
Ключевые слова: linux, kernel
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (50) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Anonnnimus (?), 11:04, 15/03/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Для Calculate Linux обновление уже есть :)
     
     
  • 2.2, Гость (?), 11:18, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • –4 +/
    для Calculete ядро будет 32 марта
     
     
  • 3.32, GGG (?), 17:38, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >для Calculete ядро будет 32 марта

    ахахах неси зачетку!

     
     
  • 4.35, Аноним (-), 18:23, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > ахахах неси зачетку!

    Неуд в зачетку не ставят, чтоб вы знали.

     
  • 2.3, Аноним (-), 11:20, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    и в генте с утра было уже :-)
     
     
  • 3.4, Andrey Mitrofanov (?), 11:52, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > и в генте с утра было уже :-)

    Блин, а в Debian-е ещё нет! :-/

     
     
  • 4.5, EuPhobos (ok), 12:15, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Эмм.. в дебиане ж 2.6.хх ядро?
    Если речь идёт о "семёрочке", то стандартное ядро 3.2
     
     
  • 5.8, цирроз (ok), 13:03, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    скорее, речь шла о sid ветке.
     
     
  • 6.11, Andrey Mitrofanov (?), 13:23, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > скорее, речь шла о sid ветке.

    Речь идёт об experimental [сейчас 3.8.2] //пересобранном для стабильного 6.0 для трёх локалхостов.

    Также речь о бесполезности, безмозглости и контрпродуктивности вообще заяв об "а в $XX ещё есть" / "но в $YY уже нет" по поводу новости "вышел $ZZ".

     
     
  • 7.12, цирроз (ok), 13:29, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    так кто собирать не умеют, те и радуются, как детки в песочнице ;)
     
  • 5.9, Аноним (-), 13:03, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вообще только сегодня прилетело. Но не уверен, что оно связано с новостью, больше похоже на плановую миграцию из Sid.
     
  • 3.47, grem (?), 23:33, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > и в генте с утра было уже :-)

    Пока только sys-kernel/vanilla-sources,
    но наверняка и sys-kernel/gentoo-sources скоро обновят.

     
  • 2.54, Darth Revan (ok), 15:28, 16/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    А в Siduction только сейчас пришло…
     

  • 1.6, ua9oas (ok), 12:30, 15/03/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    на все обновления ядер я смотрю и по принципу "болельщика", и я всегда с радостью воспринимаю новости о каких там (и в СПО) улучшениях.
    И заодно какими я в этот раз вопросами задаюсь: а повысят ли эти нынешние там исправления вероятность того, что в каких дистрибутивах появятся апдейты не ветки штатнаго их ядра, а апдейты по полной его замене на какую посвежее,- как раз из "героев этой новости"? (у меня в "Дебиане 6.0.7 по-прежнему ветка- "2.6.32.5-686". А вот в "12.04" же например при ее апдейте до "12.04.2" уже была же полная замена ядра. Но уже есть же что и посвежее, чем та там сейчас "3.5" (и достаточно давно есть. Или это все все равно еще не "созрело" для целесообразности очередной, полной там такой замены?))
     
     
  • 2.10, цирроз (ok), 13:15, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    дебиан определённых версий замораживается и затем принимаются только бэкпортированные патчи. стабильность и безопасность. дебиан широко используется в производстве, где техника работает годами и ошибки чреваты простоями. для домашнего пользования, скорее всего, может не подойти, если человек нужно самое актуальное и передовое. примерно так.
    даже для бюро, если подходит по всем параметрам использование Linux, то лучше подходят LTS версии дистрибутивов.
     
     
  • 3.14, ua9oas (ok), 13:52, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > дебиан определённых версий замораживается и затем принимаются только бэкпортированные
    > патчи.

      Ну, это я знаю, что и консерватизм этот- ради максимальной стабильности с надежностью, и что есть достаточно много мест, где и он пойдет. Но я под это задаюсь другим вопросом- а если какой дистр просуществовал уже несколько месяцев а то и лет, то может ли он такой, если с апдейтами- то быть по тем требованиям все же не хуже Дебиана? А то например если взять "10.04.4", то даже и ее нутро многое сейчас куда свежее последнего дебиановскаго (и что он что другие- обновляются намного чаще Дебиана. Да и сам Дебиан с 6.0.0 до сегодняшнего "6.0.7" "насосал" апдейтов уже на многие сотни мегабайт (а сколько именно?) И заодно есть достаточно много такого ПО, которое свежие версии и туда не поставить, и в котором, в свежем- было много каких исправлений). И как узнать- например "12.04" когда достигнет стабильности не хуже, чем у Дебиана? (я считаю, что должны такие дистры и быть, и не один (а какие именно, подскажите?) И новости об исправлениях где каких (в т.ч. про те успехи в ядре) подобные процессы вообще насколько ускоряет?))

     
     
  • 4.15, цирроз (ok), 14:25, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > "12.04" когда достигнет стабильности не хуже, чем у Дебиана?

    всё просто. как только количество открытых отчетов по ошибкам сравняется с дебиановским.

    >все же не хуже Дебиана

    повторюсь, если речь идёт об использовании дистра в производстве, то ставятся совсем другие требования. "совсем не хуже" может быть, к примеру, CentOS. но для этого нужно ознакомиться со списком всё ещё открытых ошибок.

     
  • 4.19, Moomintroll (ok), 15:46, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Да и сам Дебиан с 6.0.0 до сегодняшнего "6.0.7" "насосал" апдейтов уже на многие сотни мегабайт (а сколько именно?)

    Как раз на днях смотрел на openSUSE. Для сравнения...

    При объёме дистрибутива openSUSE 12.2 для обеих платформ - i586 и x86_64 - 17 гиг, объём апдейтов - 14 гиг. Правда в обоих случаях исключая *-debuginfo-* и src/*

     
  • 2.16, ВовкаОсиист (ok), 15:09, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Блин, как тебе так удаётся мастерски тооонко тролить?
     

  • 1.7, Аноним (-), 13:02, 15/03/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А в ltsi-ядро эти исправления когда-нибудь попадут? У них как вышел 3.4.25-LTSI, так он до сих пор и висит. В гите их обозначен переход только на 3.4.31, последний коммит 2013.02.15, оно уже померло?
     
  • 1.13, linux must _RIP_ (?), 13:49, 15/03/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    как оперативно.. что не день то уведомления о уязвимостях...
     
     
  • 2.17, Crazy Alex (ok), 15:29, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    причем закрытых.
     
     
  • 3.18, бедный буратино (ok), 15:32, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > причем закрытых.

    Проприетарных?

    Уязвимости в открытом софте тоже должны быть открытыми.

     
     
  • 4.20, Заголовок (?), 15:54, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Видимо он имел ввиду что уязвимости быстро закрывают (устраняют).
     
     
  • 5.22, Crazy Alex (ok), 16:52, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    разумеется
     
  • 5.24, linux must _RIP_ (?), 17:08, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • –3 +/
    и так же быстро их вносят.
     
     
  • 6.33, Аноним (-), 18:16, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > и так же быстро их вносят.

    Не ошибается тот кто ничего не делает.

     
     
  • 7.42, Аноним (-), 21:42, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    отсюда следует, что проприетарщики самые деятельные личности.
     
  • 2.21, Led (ok), 16:00, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > как оперативно.. что не день то уведомления о уязвимостях...

    Это ты про свой Оракл?

     
  • 2.27, Аноним (-), 17:32, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > как оперативно.. что не день то уведомления о уязвимостях...

    В отличие от вашего оракля - они починили за ОДИН день. А ваш оракл с явой сопли жует неделями.

     
     
  • 3.29, Аноним (-), 17:35, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >> как оперативно.. что не день то уведомления о уязвимостях...
    > В отличие от вашего оракля - они починили за ОДИН день. А
    > ваш оракл с явой сопли жует неделями.

    Оракель так-то компания из 65 000 сотрудников. Не перепутай. И продуктов у них, кроме паршивых осей - валом. Гораздо более сложных и требующих несравненно более серьезных реакций. Деньги - знаешь такое слово? ERP. И всякое такое. Соплякам, которым больше заняться нечем - можно и рексом исправлять баги. А большая компания - масштаба Оракеля - в принципе не способна реагировать рексом, знаешь ли. Ты просто никогда не видел ничего крупнее Рогов И Копыт. Вот и вякаешь.

     
     
  • 4.34, Аноним (-), 18:21, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Оракель так-то компания из 65 000 сотрудников. Не перепутай. И продуктов у
    > них, кроме паршивых осей - валом.

    Это не является валидным оправданием раздолбайству в плане секурити. Если кто-то выполняет свою работу плохо - он выполняет ее плохо. А все остальное - гнилые отмазки.

     
     
  • 5.38, Аноним (-), 20:56, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> Оракель так-то компания из 65 000 сотрудников. Не перепутай. И продуктов у
    >> них, кроме паршивых осей - валом.
    > Это не является валидным оправданием раздолбайству в плане секурити. Если кто-то выполняет
    > свою работу плохо - он выполняет ее плохо. А все остальное
    > - гнилые отмазки.

    Расскажи это своему правительству, ага?

     
     
  • 6.50, Michael Shigorin (ok), 02:27, 16/03/2013 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Расскажи это своему правительству, ага?

    С 2002, если что.  Тут сдуру АИС "Законотворець" на оракле отмочили.

     
     
  • 7.59, Аноним (-), 13:24, 17/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    (заинтересованно) И как, тебя послушали?
     
     
  • 8.61, Michael Shigorin (ok), 17:31, 17/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    С одним дядькой Александром Ореховым конструктивный диалог получался, но он в ... текст свёрнут, показать
     
  • 4.36, cmp (??), 20:17, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Какие это более серьезные продукты? БД, ява, так получается у них исключительно одни паршивые продукты, получается беруться сразу за все, а толком сделать нихера не могут.
     
     
  • 5.37, Аноним (-), 20:55, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Какие это более серьезные продукты? БД, ява, так получается у них исключительно
    > одни паршивые продукты, получается беруться сразу за все, а толком сделать
    > нихера не могут.

    Ты сперва портфель продуктов изучи. А то слышал звон - да не знаешь, где он.

     
     
  • 6.43, ананим (?), 23:14, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Ты сперва портфель продуктов изучи. 

    Ага. 95% купленные и в разной степени разложения.
    Зыж
    Но субд,.. да и ихний линух ничё так. Хорошие.

     
  • 6.51, Michael Shigorin (ok), 02:28, 16/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Ты сперва портфель продуктов изучи.

    В сортах...

    http://lwn.net/Articles/535441/

     
  • 5.39, Аноним (-), 20:58, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Какие это более серьезные продукты? БД, ява, так получается у них исключительно
    > одни паршивые продукты, получается беруться сразу за все, а толком сделать
    > нихера не могут.

    Вообще, чтобы ты был в курсе, завод Сухого (тот, что в Комсомольске-на Амуре), производящий твою гордость россии - Су-27 - работает на оракловых продуктах, небольшую часть которых составляет - тада! - действительно БД. А еще там все управление производством и логистикой на Оракле построено. Смекаешь? Гордость ресейского авиапрома использует софт потенциальноо противника в промышленных количествах.

     
     
  • 6.44, ананим (?), 23:16, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > производящий твою гордость россии - Су-27

    Эт который в ссср спроектировали?
    Ага, помним. А как же.

     
     
  • 7.45, ананим (?), 23:21, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Зыж
    > производящий твою гордость россии - Су-27 - работает на оракловых продуктах

    Серьёзно?
    А всегда думал что на прихватезированных углеводородах.
    А оракл — барыши считать от продажи бонановым (но вовсю демократическим) республикам.

     
  • 6.46, cmp (??), 23:31, 15/03/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Господа. Завод сухого как и вся тяжелая промышленность россии в полной ж.. хоть че там делают, не суть, и причина этому наше правительство, с его политикой, спутник в 2012 году запустить не можем, стыдно, суперджет на показательном полете упал, о чем вы говорите, чем вы хвалитесь, но речь не о том.

    Мне глубоко по бую и оракель и вся его линейка продуктов, можно долго холиварить на эту тему, но есть люди как и организации, которые получая деньги за свою работу совсем не ставят получение максимальной прибыли и снижение издержек своей основной целью, какбы не противоречило это концепции капитализма. Но оракл к ним не относится, поэтому мне он не интересен, а ядро линукса относится.

    Даводилось мне ковырятся с базами оракла, я проклял все, mysql конфетка по сравнению с ним,
    и не надо тыкать в то, что дистр mysql весит 15 метров, а оракла 300, я все это знаю, но это не показатель продвиности, а скорее показатель пох..ма разрабов которые пихают туда все подряд не зависимо от нужности; сравните с дистром тогоже ядра - 500 метров кода, для множества архитектур, драйвера для множества устройств, предовые алгоримы фильтрации трафика и управления устройствами включая виртуальные и тд. и тп.

    И в то, что mysql теперь тоже оракл тыкать тоже не надо, как только они распространят свое влияние на mysql, всегда можно будет уйти его форк, к черту эту гнилую контору.

     
     
  • 7.52, Michael Shigorin (ok), 02:31, 16/03/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > упал

    Раньше это называлось "влетел"... и есть такое соображение, что усиленно разваливавшие в девяностых страну теперь клеймят разгребающих, что проблем ещё осталось море.

     
     
  • 8.53, cmp (??), 05:01, 16/03/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Разваливавшие это кто Березовский, и тот что сидит, как его там ну 2-е получа... текст свёрнут, показать
     
     
  • 9.56, Michael Shigorin (ok), 18:43, 16/03/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это те, кого ещё при совке поманили в собственники Их гораздо больше, чем п... текст свёрнут, показать
     
     
  • 10.58, cmp (??), 21:57, 16/03/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну так можно набедренные повязки одеть, подтираться листьями и радоваться, что у... текст свёрнут, показать
     
  • 8.55, Аноним (-), 16:28, 16/03/2013 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Михаил, никто в этой стране ничего не разгребает Все только усугубляется ... текст свёрнут, показать
     

  • 1.57, Аноним (-), 20:55, 16/03/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Уважаемые, помогите!

    Перешёл вчера с OPENSuse 12.2 на 12.3. Подключил Tumbleweed (http://download.opensuse.org/repositories/openSUSE:/Tumbleweed/standard/) а там внутри почему-то пустые директории.

    Какой реп надо подключить чтобы до последнего ядра 3.8.3 обновиться? Сейчас стоит то, что в в дистре по умолчанию - 3.7.10

    Вижу вот здесь есть ядра - http://download.opensuse.org/repositories/Kernel:/stable/standard/

    Можно его, конечно, подключить, но вроде все новые стабильные ядра во всех предыдущих версиях SUSE выкладывали в Tumbleweed. ЧЯДНТ?

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру