Вышло обновление Linux ядра 2.6.27.8 (http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27.8), в котором реализовано более 100 исправлений в различных подсистемах, например, много исправлений в коде файловых систем ext2, ext3, ext4, в коде jbd2, cifs, libata, e1000e, xen, PCI, ath9k, V4L/DVB, USB. Устранены несколько проблем безопасности:
- В реализации функции sendmsg() в Linux ядре обнаружено (http://secunia.com/Advisories/32913/) отсутствие установки блокировки, что может быть использовано локальным пользователем для совершения DoS атаки через исчерпание памяти, путем выполнения определенных действий с UNIX socket в момент работы сборщика мусора ядра;- Ошибка (http://secunia.com/Advisories/32933/) в реализации функции позволяет локальному пользователю вызвать крах системы, при работе на машинах с архитектурой PARISC 32bit или 64bit. URL: http://www.kernel.org/ Новость: http://www.opennet.me/opennews/art.shtml?num=19253
|