Уязвимости в ядре Linux
На сайте SuSE, немецкого разработчика дистрибутива Linux в связи с выходом обновленной версии ядра описывается уязвимость в ядре Linux, позволяющая удаленно вызвать DoS. Как утверждается, дыра присуствует в коде kNFSd (сетевая файловая система для удаленного монтирования разделов диска), а также в функции декодирования XDR — библиотеки программ для внешнего представления данных. Для проведения удаленной атаки необходимо от доверенного IP-адреса (с которого разрешено монтирование) послать запрос, который по размеру больше 2^31. Также в ядре устранена локальная уязвимость, позволяющая вызвать DoS через /dev/ptmx. Утверждается, что уязвимости присутствуют в ядра ветви 2.6. Возможно также ее наличие в ветви 2.4, однако оно не подтверждено.
Постоянная ссылка к новости: http://www.nixp.ru/news/4435.html. fly4life по материалам uinc.ru.
Linux-дистрибутивы Ubuntu*Pack (OEMPack) обновились до версии 20.04
Вышел CentOS Linux 8.2 — он основан на RHEL 8.2
2 2
Бен Коттон из Red Hat предложил маркировать и удалять пакеты-пенсионеры при обновлении Fedora
1 3
GNU/Linux kernel 5.7 сменил статус с «mainline» на «stable» — теперь уже можно ставить 1
Загрузочный диск PrRescue перешел на ядро Linux 5.7
Вышло ядро Linux 5.7 — это mainline и лучше пока подождать 1
Последние комментарии
-
fhunter, 25 апреля в 1:07 → Перекличка 11
-
Иванн, 9 апреля в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
-
Oksana_Gusak, 13 октября в 7:31 → Как «замокать» файл для юниттеста в Python? 2
-
Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
-
fhunter, 26 февраля 2021 года в 20:45 → A, MX, PTR — Настройка и проверка извне. Как ? 2
