Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2006-03-23 13:52:07

  ba10 - Członek DUG

ba10
Członek DUG
Skąd: jesteś ?
Zarejestrowany: 2006-03-07
Serwis

Luka w jadrze linuksa prawdopodobnie niegroźna.

Kod:

Luka znajduje się w funkcji do_replace() w kodzie netfilter. Brak poprawnego sprawdzenia ograniczeń danych wejściowych powoduje możliwość nadpisania pamięci jądra dowolnymi danymi, przygotowanymi przez atakującego. Luka znajduje się we wszystkich jądrach z serii 2.6.x starszych niż 2.6.16. 

Więcej info :
http://www.cert.pl/index2.html?action=show_news_more&nid=755


"Jeżeli chcesz się nauczyć Linuksa, to pierwsze co musisz zrobić to odrzucić wszelkie przyzwyczajenia wyniesione z poprzedniego systemu. Twoja wiedza jest o tyle zgubna, że daje Ci poczucie że coś jednak wiesz — jednak w kontekście Linuksa prawdopodobnie nie wiesz jeszcze nic." Minio
Mój Blog, a później Tańczymy ;)

Offline

 

#2  2006-03-24 13:03:45

  FF - Członek DUG

FF
Członek DUG
Skąd: Łódź
Zarejestrowany: 2004-12-23

Re: Luka w jadrze linuksa prawdopodobnie niegroźna.

Czyli jesli uzywam debianowego 2.6.12 skompilowanego własnorecznie to jestem w niebezpieczenstwie ??
Jak sie do tego mają poprawki bezpieczenstwa ??
Bo jakos ostatnio nie aktualizowało mi zrodel tego kernela, siedze na sidzie.

Offline

 

#3  2006-03-24 13:16:20

  czadman - Bicycle repairman

czadman
Bicycle repairman
Skąd: Wrocław
Zarejestrowany: 2005-07-08

Re: Luka w jadrze linuksa prawdopodobnie niegroźna.

Czyli jesli uzywam debianowego 2.6.12 skompilowanego własnorecznie to jestem w niebezpieczenstwie ??
Jak sie do tego mają poprawki bezpieczenstwa ??
Bo jakos ostatnio nie aktualizowało mi zrodel tego kernela, siedze na sidzie.

Już go chyba w unstable nie ma.


http://www.debian.org/logos/openlogo-nd-50.png

Offline

 

#4  2006-03-24 13:29:40

  FF - Członek DUG

FF
Członek DUG
Skąd: Łódź
Zarejestrowany: 2004-12-23

Re: Luka w jadrze linuksa prawdopodobnie niegroźna.

Rzeczywiście nie ma , to pozostałosc po testing, ale dla tych którzy uzywają testing tez nalezy się jakas poprawka. Dodałem repo z testingi jest tam nadal ta sama wersja paczki 2.6.12. Moze jedank to nie jest takie niebezpieczne, albo "debian patches" to załatwia.

Offline

 

#5  2006-03-24 13:31:34

  azhag - Admin łajza

azhag
Admin łajza
Skąd: Warszawa
Zarejestrowany: 2005-11-15

Re: Luka w jadrze linuksa prawdopodobnie niegroźna.

ciekawe kiedy w backportach będzie...


Błogosławieni, którzy czynią FAQ.
opencaching :: debian sources.list :: coś jakby blog :: polski portal debiana :: linux user #403712

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)