Спустя 2 всего дня после релиза 4.13.6 вышел релиз Linux 4.13.7 включающий всего три коммита, один из которых закрывает критическую уязвимость CVE-2017-5123, введённую в мае этого года. В переписанном системном вызове waitid()
была пропущена проверка адреса аргумента, в результате чего становилось возможным переписать память ядра и, потенциально, повысить привилегии.
Ответ на:
комментарий
от Satou
Ответ на:
комментарий
от Serge10
Ответ на:
комментарий
от Serge10
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Serge10
Ответ на:
комментарий
от greenman
Ответ на:
комментарий
от Serge10
Ответ на:
комментарий
от Serge10
Ответ на:
комментарий
от Quasar
Ответ на:
комментарий
от Quasar
Ответ на:
комментарий
от Serge10
Ответ на:
комментарий
от Quasar
Ответ на:
комментарий
от AS
Ответ на:
комментарий
от Serge10
Ответ на:
комментарий
от Serge10
Ответ на:
комментарий
от AS
Ответ на:
комментарий
от AS
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.