Спустя 2 всего дня после релиза 4.13.6 вышел релиз Linux 4.13.7 включающий всего три коммита, один из которых закрывает критическую уязвимость CVE-2017-5123, введённую в мае этого года. В переписанном системном вызове waitid()
была пропущена проверка адреса аргумента, в результате чего становилось возможным переписать память ядра и, потенциально, повысить привилегии.
Ответ на:
комментарий
от Satou
Ответ на:
комментарий
от Serge10
Ответ на:
комментарий
от Serge10
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Serge10
Ответ на:
комментарий
от greenman
Ответ на:
комментарий
от Serge10
Ответ на:
комментарий
от Serge10
Ответ на:
комментарий
от Quasar
Ответ на:
комментарий
от Quasar
Ответ на:
комментарий
от Serge10
Ответ на:
комментарий
от Quasar
Ответ на:
комментарий
от AS
Ответ на:
комментарий
от Serge10
Ответ на:
комментарий
от Serge10
Ответ на:
комментарий
от AS
Ответ на:
комментарий
от AS
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости В ядре Linux выявлен новый вариант уязвимости Dirty COW (2017)
- Новости В ядре Linux устранена локальная уязвимость, позволяющая поднять привилегии до root (2016)
- Новости Критическая уязвимость CVE-2019-12815 в ProFTPd (2019)
- Новости Критическая уязвимость в glibc (CVE-2015-0235) (2015)
- Новости Критическая уязвимость в Exim (CVE-2019-15846) (2019)
- Форум Критическая уязвимость Skype (2012)
- Новости Критическая уязвимость Mplayer (2008)
- Новости Экстренный патч от FreeBSD, закрывающий критическую уязвимость в ping (2022)
- Форум Критическая уязвимости в XFCE (2017)
- Форум Критическая уязвимость в PHP (2012)