LINUX.ORG.RU
ФорумTalks

Kernel Vulnerability in Ubuntu 8.04, 7.10, 7.04 and 6.06 LTS


0

0

Уязвимость безопасности была обнаружена вчера в ядрах Linux-дистрибутивов Ubuntu 8,04, 7,10, 7,04 и 6,06 LTS (также относится и к Kubuntu, Edubuntu и Xubuntu). Уязвимость может использоваться для DoS (отказ в обслуживании) атак и утрате конфиденциальности.

http://news.softpedia.com/news/Kernel-Vulnerability-in-Ubuntu-8-04-7-10-7-04-...

★★★★★

Что-то в консерватории надо поправить.

Dirk Nehring discovered that the IPsec protocol stack did not correctly handle fragmented ESP packets. A remote attacker could exploit this to crash the system, leading to a denial of service. (CVE-2007-6282)

Johannes Bauer discovered that the 64bit kernel did not correctly handle hrtimer updates. A local attacker could request a large expiration value and cause the system to hang, leading to a denial of service. (CVE-2007-6712)

Tavis Ormandy discovered that the ia32 emulation under 64bit kernels did not fully clear uninitialized data. A local attacker could read private kernel memory, leading to a loss of privacy. (CVE-2008-0598)

Jan Kratochvil discovered that PTRACE did not correctly handle certain calls when running under 64bit kernels. A local attacker could exploit this to crash the system, leading to a denial of service. (CVE-2008-1615)

Wei Wang discovered that the ASN.1 decoding routines in CIFS and SNMP NAT did not correctly handle certain length values. Remote attackers could exploit this to execute arbitrary code or crash the system. (CVE-2008-1673)

Paul Marks discovered that the SIT interfaces did not correctly manage allocated memory. A remote attacker could exploit this to fill all available memory, leading to a denial of service. (CVE-2008-2136)

David Miller and Jan Lieskovsky discovered that the Sparc kernel did not correctly range-check memory regions allocated with mmap. A local attacker could exploit this to crash the system, leading to a denial of service. (CVE-2008-2137)

The sys_utimensat system call did not correctly check file permissions in certain situations. A local attacker could exploit this to modify the file times of arbitrary files which could lead to a denial of service. (CVE-2008-2148)

Brandon Edwards discovered that the DCCP system in the kernel did not correctly check feature lengths. A remote attacker could exploit this to execute arbitrary code. (CVE-2008-2358)

A race condition was discovered between ptrace and utrace in the kernel. A local attacker could exploit this to crash the system, leading to a denial of service. (CVE-2008-2365)

The copy_to_user routine in the kernel did not correctly clear memory destination addresses when running on 64bit kernels. A local attacker could exploit this to gain access to sensitive kernel memory, leading to a loss of privacy. (CVE-2008-2729)

The PPP over L2TP routines in the kernel did not correctly handle certain messages. A remote attacker could send a specially crafted packet that could crash the system or execute arbitrary code. (CVE-2008-2750)

Gabriel Campana discovered that SCTP routines did not correctly check for large addresses. A local user could exploit this to allocate all available memory, leading to a denial of service. (CVE-2008-2826)

Deleted
()

РЕШЕТО!

//Ну кто-то же должен был это сказать

nnm
()
Ответ на: комментарий от anonymous

Система - Администратирование - Менеджер обновлений.

Смотрим что оно нам предлагает обновить? Ага, linux-image-2.6.24-19-generic

anonymous
()
Ответ на: комментарий от Demon37

таких новостей каждый день пучок.

madcore ★★★★★
() автор топика
Ответ на: комментарий от Demon37

>Это, наверное, надо было в новости запостить, не?

Нормальные люди на 8.10 сидят, им это пофигу.

anonymous
()
Ответ на: комментарий от anonymous

> Нормальные люди на 8.10 сидят, им это пофигу.

ставил вчера вторую альфу - глючновато. ждем хотя бы беты. пойду пока кеды до rc1 обновлю...

anonymous
()
Ответ на: комментарий от anonymous

Я слаку не юзаю.

$ uname -a
Linux infoman-desktop 2.6.24-19-generic #1 SMP Fri Jul 11 23:41:49 UTC 2008 i686 GNU/Linux — это на работе

$ uname -a
Linux alpha 2.6.24-gentoo-r8-infoman7 #1 SMP Sat May 24 21:21:08 EEST 2008 i686 Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz GenuineIntel GNU/Linux — это дома.

И никакой слаки, ибо автоматизация рулит.

INFOMAN ★★★★★
()
Ответ на: комментарий от anonymous

>ставил вчера вторую альфу - глючновато. ждем хотя бы беты. пойду пока кеды до rc1 обновлю...

Кеды, как я понял, вторые. Товарища случайно машиной времени забросило.

anonymous
()
Ответ на: комментарий от INFOMAN

>Я слаку не юзаю.

Я мягко выразился для начала. Негоже ведь незнакомого человека гентушником называть.

Слака тебе уже не нужна, да.

anonymous
()
Ответ на: комментарий от anonymous

>толсто

Да не, затупил просто. 8.04 с 8.10 перепутал.

anonymous
()
Ответ на: комментарий от anonymous

винда и есть одна большая дыра в безопасности сети.

amoralyrr ★☆
()

все сношу эту решето - ставлю арч

anonymous
()

...хотя у меня серавно самосборное ядро

anonymous
()
Ответ на: комментарий от generatorglukoff

Да небось по пьянке забыли наложить 2.6.25.10-й патчик, сидят на голом 2.6.25. Чо ты от парней хочешь, у них стресс от атаки багзиллы блондинками-убунтоидшами.

Gharik
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.