Спустя 2 всего дня после релиза 4.13.6 вышел релиз Linux 4.13.7 включающий всего три коммита, один из которых закрывает критическую уязвимость CVE-2017-5123, введённую в мае этого года. В переписанном системном вызове waitid()
была пропущена проверка адреса аргумента, в результате чего становилось возможным переписать память ядра и, потенциально, повысить привилегии.
![](/photos/62090:-1338227672.jpg)
![](/photos/49976:621866587.png)
![](/img/p.gif)
![](/photos/29420:1199705712.jpg)
![](/photos/111417:-1123372575.jpg)
Ответ на:
комментарий
от Satou
![](/img/p.gif)
Ответ на:
комментарий
от Serge10
![](/img/p.gif)
Ответ на:
комментарий
от Serge10
![](/photos/61391:-2111362201.png)
Ответ на:
комментарий
от anonymous
![](/img/p.gif)
Ответ на:
комментарий
от Serge10
![](/photos/61391:-2111362201.png)
Ответ на:
комментарий
от greenman
![](/img/p.gif)
Ответ на:
комментарий
от Serge10
![](/photos/61391:-2111362201.png)
Ответ на:
комментарий
от Serge10
![](/img/p.gif)
Ответ на:
комментарий
от Quasar
![](/img/p.gif)
![](/img/p.gif)
Ответ на:
комментарий
от Quasar
![](/img/p.gif)
Ответ на:
комментарий
от Serge10
![](/img/p.gif)
Ответ на:
комментарий
от Quasar
![](/img/p.gif)
Ответ на:
комментарий
от AS
![](/img/p.gif)
Ответ на:
комментарий
от Serge10
![](/img/p.gif)
Ответ на:
комментарий
от Serge10
![](/img/p.gif)
Ответ на:
комментарий
от AS
![](/img/p.gif)
Ответ на:
комментарий
от AS
![](/img/p.gif)
![](/img/p.gif)
![](/photos/61391:-2111362201.png)
![](/photos/123309:-1224010496.jpg)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости В ядре Linux выявлен новый вариант уязвимости Dirty COW (2017)
- Новости В ядре Linux устранена локальная уязвимость, позволяющая поднять привилегии до root (2016)
- Новости Критическая уязвимость CVE-2019-12815 в ProFTPd (2019)
- Новости Критическая уязвимость в glibc (CVE-2015-0235) (2015)
- Новости Критическая уязвимость в Exim (CVE-2019-15846) (2019)
- Форум Критическая уязвимость Skype (2012)
- Новости Критическая уязвимость Mplayer (2008)
- Новости Экстренный патч от FreeBSD, закрывающий критическую уязвимость в ping (2022)
- Форум Критическая уязвимости в XFCE (2017)
- Форум Критическая уязвимость в PHP (2012)