- В реализации поддержки сетевого протокола RDS (Reliable Datagram Sockets), разработанного компанией Oracle (ждем новых дыр от оракла, ведь он теперь меняет правила), найдена уязвимость, позволяющая локальному злоумышленнику выполнить код с повышенными привилегиями через отправку специально оформленного запроса к RDS-сокету. Наличие уязвимости подтверждено в Linux-ядрах с 2.6.30 по 2.6.36-rc8, собранных с включенной опцией CONFIG_RDS. Опасность уязвимости усугубляется наличием эксплоита в открытом доступе.
- Дополнительно сообщается об исправлении в тестовой сборке Linux-ядра 2.6.36-rc7 уязвимости в DRM-модуле для видеокарт i915. Отправка специально оформленного запроса через i915 GEM ioctl потенциально может привести к выполнению кода локального злоумышленника с привилегиями ядра системы.
- Кроме того, в реализации функции «snd_ctl_new()» из звуковой подсистемы Linux-ядра найдено целочисленное переполнение, используя которое локальный злоумышленник может вызвать крах ядра или потенциально организовать выполнение кода с повышенными привилегиями через отправку специально подготовленного запроса к устройству «/dev/snd/controlC*. Проблема устранена в тестовой сборке 2.6.36-rc7.
Ответ на:
комментарий
от HighwayStar
Ответ на:
комментарий
от qqqq
Ответ на:
комментарий
от YAR
Ответ на:
комментарий
от frame
Ответ на:
комментарий
от YAR
Ответ на:
комментарий
от Led
Ответ на:
комментарий
от YAR
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум [opennet][решето]Уязвимости в MySQL, PCRE, Tex Live, OpenTTD, GhostScript и KDE KGet (2010)
- Новости Критическая уязвимость в FreeBSD (2009)
- Форум Уязвимость в udev, позволяющая получить root-привилегии (2009)
- Форум [решето]Новая серия уязвимостей (2010)
- Новости Критическая уязвимость в ядре Linux (2008)
- Новости Уязвимость в udev, позволяющая получить root-привилегии (2009)
- Форум [ВНЕЗАПНО][opennet]Обновление Linux-ядра (2011)
- Форум В ядре Linux выявлена уязвимость, которая может привести к локальному повышению привилегий (2014)
- Форум В X.Org Server выявлена удалённая уязвимость, присутствующая с 1993 года (2013)
- Новости Критическая уязвимость в OpenSSL (2012)