nixp.ru v3.0

24 апреля 2024,
среда,
22:06:53 MSK

1 февраля 2005, 22:44

«Инвента» устранила дыру в Red Hat Enterprise Linux 3

Сотрудник российской компании «Инвента» обнаружил опасную дыру в приложении, входящим в Red Hat Enterprise Linux 3.

Компания Red Hat признала, что обнаруженная ошибка переполнения буфера позволяет атакующему сконструировать файл, который приводит к аварийному завершению основной программы просмотра файлов less. Она могла быть использована для выполнения произвольного кода. Впрочем, в Red Hat считают, что технология exec-shield помешает успешной эксплуатации этой уязвимости на платформе x86. Эта технология включена по умолчанию в Red Hat Enterprise Linux, начиная с update 3.

Ошибка была найдена 19 января. Red Hat была проинформирована в тот же день через открытую систему документирования ошибок Bugzilla. 20 января ошибку уже признали серьезной, а еще через день сотрудник российской компании «Инвента» Виктор Ашик вопользовался открытостью исходных текстов Red Hat Enterprise Linux 3 и предложил патч, устраняющий ошибку.

26 января компания Red Hat оповестила о наличии уязвимости и распространила обновленный пакет программы less с устраненной ошибкой.

Постоянная ссылка к новости: http://www.nixp.ru/news/5350.html. Дмитрий Шурупов по материалам compulenta.ru.

fb twitter vk