В ядре 2.4.30 исправлено очень много ошибок, в том числе ряд ошибок связанных с безопасностью. Кроме того, портированны некоторые возможности из 2.6 ветки.
Ниже краткий обзор:
Ошибки безопасности
:
- Local TmpFS DoS (http://www.securityfocus.com/bid/12970);
- Local Bluetooth missing range checking (http://www.securityfocus.com/bid/12911);
- Serial Driver Local Mouse And Keyboard Event Injection (http://www.securityfocus.com/bid/12971);
- /proc/tty/driver/serial information leak (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0461);
- Race condition in the "execve()" system call (local DoS) (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0462);
- Ошибка в RPC коде, дающая возможность подключения к некоторым привилегированным UDP портам (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0464);
- возможность читать из чужих файловых дескрипторов (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0476);
- Неавторизированное создание записей в /proc/self, приводящее к нарушению работы suid программ (Нhttp://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0501);
- STP could allow malicious people to alter the bridge topology (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0550);
- STP fails to check the length of data properly (DoS) (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0551);
- Remote spoof the bridge Forwarding (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0552);
- Two security issues in the C-Media PCI sound driver (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0699);
- EXT2 information leak;
- PPP Remote DoS;
- Epoll overflow;
- Corrupt isofs images could cause oops;
- binfmt_elf/load_elf_librar DoS;
- usb serial_write;
- Memory corruption from /proc/kcore;
Портировано из 2.6
:
- v2.6 ATM copy-to-user исправление;
- Поддержка SIOCSIFNAME масок;
- ACPI исправление;
- rw_verify_area() для проверки на переполнение;
- Другие патчи повышающие безопасность из v2.6.
libata подверглась множеству исправлений и доработок, несколько ошибок исправлено в драйверах eepro100 и e1000.
URL: http://kerneltrap.org/node/4958
Новость: http://www.opennet.me/opennews/art.shtml?num=5265