nixp.ru v3.0

28 мая 2017,
воскресенье,
11:42:01 MSK

DevOps с компанией «Флант»
Dr. Evil написал 20 апреля 2006 года в 09:34 (252 просмотра) Ведет себя как мужчина; открыл 578 тем в форуме, оставил 3008 комментариев на сайте.

Программа: Linux kernel версии до 2.6.16.9

Опасность: Низкая

Описание:

Уязвимость позволяет локальному пользователю получить доступ к важным данным на системе.

Уязвимость существует из-за того, что в процессорах 7-го и 8-го поколения, производимых AMD, инструкция fxsave не сохраняет FOP, FIP и FDP регистры до тех пор, пока бит исключения ES не установлен в 1 для x87 status word. Удачная эксплуатация уязвимости может позволить злоумышленнику получить доступ к криптографическим ключам и другим важным данным на системе.

Решение: Установите последнюю версию с сайта производителя.

[PATCH] i386/x86-64: Fix x87 information leak between processes (CVE-2006-1056)

источник: SecurityLab