Критическая уязвимость в ядре Linux

Discussion in 'Мировые новости. Обсуждения.' started by XiD, 10 Jun 2008.

  1. XiD

    XiD Member

    Joined:
    2 Jun 2008
    Messages:
    3
    Likes Received:
    13
    Reputations:
    5
    В Linux ядре обнаружена критическая уязвимость, потенциально позволяющая удаленному злоумышленнику выполнить свой код в системе, путем отправки специальным образом модифицированного пакета.

    Проблема вызвана отсутствием проверки валидности параметров пакета в коде подсистемы DCCP (Datagram Congestion Control Protocol), сообщает opennet.ru. Уязвимость подтверждена в версии 2.6.18, дополнительно имеются упоминания о наличии данной проблемы в ядрах с 2.6.15 по 2.6.22. Обновление с исправлением уязвимости, на момент написания новости, было доступно только для Debian GNU/Linux, для Ubuntu обновление находится в процессе подготовки. Также сообщается о том, что возможность переполнения буфера в коде декодирования ASN.1, используемого в подсистемах CIFS и SNMP NAT, может привести к выполнению кода злоумышленника. Данная проблема была исправлена в вышедших несколько дней назад обновлениях ядра 2.6.25.5 и 2.4.36.6.

    10.06.08​

    uinc.ru​

    ------------------------------------------------------------------------------------
    Конкретика на сайте дебиан ---> http://lists.debian.org/debian-security-announce/2008/msg00172.html

    Ждем эксплоита :rolleyes:
     
    #1 XiD, 10 Jun 2008
    Last edited: 11 Jun 2008
  2. Eseno

    Eseno Elder - Старейшина

    Joined:
    2 Jul 2007
    Messages:
    23
    Likes Received:
    15
    Reputations:
    1
    Вы с числом новости не ошиблись ??