LINUX.ORG.RU
ФорумTalks

Отказ в обслуживании в ядре Linux


0

0

http://www.securitylab.ru/vulnerability/364479.php

Программа: Linux kernel 2.6.x

Опасность: Низкая

Наличие эксплоита: Нет

Описание: Уязвимость позволяет локальному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки проверки границ данных в arch/mips/kernel/scall64-o32.S. Локальный пользователь может с помощью специально сформированного системного вызова с номером меньше 4000 аварийно завершить работу системы. Для успешной эксплуатации уязвимости требуется 64bit MIPS архитектура.

URL производителя: http://www.kernel.org

Решение: Установите исправление из GIT репозитория производителя.

URL адреса: http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e807f9574e37a3f202e677feaaad1b7c5d2c0db8

MIPS: Fix potential DOS by untrusted user app.

On a 64 bit kernel if an o32 syscall was made with a syscall number less than 4000, we would read the function from outside of the bounds of the syscall table. This led to non-deterministic behavior including system crashes.

While we were at it we reworked the 32 bit version as well to use fewer instructions. Both 32 and 64 bit versions are use the same code now.

И вопрос напоследок: обновляетесь ли вы, если уровень уязвимости незначителен (низкая опасность, отсутствие эксплоита)? Или если уязвимость не касается вас напрямую?


>И вопрос напоследок: обновляетесь ли вы, если уровень уязвимости незначителен (низкая опасность, отсутствие эксплоита)? Или если уязвимость не касается вас напрямую?

Плохой вопрос - паранойя спать не даст.

Если б продожал сидеть под LFS'ом, то обновился, хоть у меня и не MIPS. А теперь возлагаю недежды на Debian Kernel Team...

wyldrodney
()

обновляюсь всегда, когда появляются апдейты в download.opensuse.org/update

HighwayStar ★★★★★
()
Ответ на: комментарий от wyldrodney

Главное чтоб никто не пришёл и не выкрикнул "Линукс не должен поддерживать столько архитектур - тестировать не успевают".

wyldrodney
()
Ответ на: комментарий от wyldrodney

s/Правильно настроенный бастион и GrSec спасёт почти любой десктоп! :)/Правильно настроенный FreeBSD спасёт почти любой десктоп! :)

aspell
() автор топика
Ответ на: комментарий от aspell

Ух! А как мне его в модем засунуть?

И чтоб в никто ничего лишнего не запускал ;)

Радикальное выключение не предлагать.

wyldrodney
()
Ответ на: комментарий от wyldrodney

>Ух! А как мне его в модем засунуть?

Не надо его никуда совать, прямо на десктоп ставь и все ;)

>И чтоб в никто ничего лишнего не запускал ;)


Мало того что лишнего, так вообще тогда мало что можно будет запустить :))

aspell
() автор топика

> ...локальному пользователю...
> требуется 64bit MIPS архитектура


Дядь, ты в своём уме?

Gharik
()

>И вопрос напоследок: обновляетесь ли вы, если уровень уязвимости незначителен (низкая опасность, отсутствие эксплоита)? Или если уязвимость не касается вас напрямую?

А зачем мне, например, в данном конкретном случае обновляться, если у меня не MIPS? Ради галочки? Как в дистре обновления выложат, так и обновлюсь.

h8 ★★★
()
Ответ на: комментарий от vada

Если думаете что в стенку замуровано, так ведь нет.

vada ★★★★★
()

> Для успешной эксплуатации уязвимости требуется 64bit MIPS архитектура.

как страшно жить...

isden ★★★★★
()

> Для успешной эксплуатации уязвимости требуется 64bit MIPS архитектура.

это китайские процессоры Loongson чтоли?

Adjkru ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.