nixp.ru v3.0

17 декабря 2017,
воскресенье,
01:36:05 MSK

DevOps с компанией «Флант»
23 июня 2004, 20:26

«Убийственные» 20 строчек в Linux-ядре

В ядре Linux версий 2.4 и 2.6 обнаружена брешь, которая позволяет при помощи программы на С из 20 строк вызвать аварийный сбой практически любого дистрибутива ОС, предназначенного для систем архитектуры x86 или x86-64. Причем для этого достаточно иметь учетную запись со стандартными пользовательскими правами, позволяющими получить доступ к командному процессору или любым способом загрузить и запустить программу на сервере (например, через cgi-bin или FTP). Ошибка присутствует в методе обработки исключений, возникающих при выполнении операций с плавающей запятой. Заплата доступна на сайте www.kernel.org. Свои ее варианты предлагают и производители дистрибутивов. В свежевыпущенной новой версии ядра, 2.6.7, проблема, естественно, тоже устранена.

Постоянная ссылка к новости: https://www.nixp.ru/news/4091.html. Дмитрий Шурупов по материалам osp.ru.

fb twitter vk
ecobeingecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.