nixp.ru v3.0

10 октября 2024,
четверг,
14:09:23 MSK

Dr. Evil написал 20 апреля 2006 года в 09:34 (561 просмотр) Ведет себя как мужчина; открыл 578 тем в форуме, оставил 3008 комментариев на сайте.

Программа: Linux kernel версии до 2.6.16.9

Опасность: Низкая

Описание:

Уязвимость позволяет локальному пользователю получить доступ к важным данным на системе.

Уязвимость существует из-за того, что в процессорах 7-го и 8-го поколения, производимых AMD, инструкция fxsave не сохраняет FOP, FIP и FDP регистры до тех пор, пока бит исключения ES не установлен в 1 для x87 status word. Удачная эксплуатация уязвимости может позволить злоумышленнику получить доступ к криптографическим ключам и другим важным данным на системе.

Решение: Установите последнюю версию с сайта производителя.

[PATCH] i386/x86-64: Fix x87 information leak between processes (CVE-2006-1056)

источник: SecurityLab

Последние комментарии

ecobeingecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.