szerző:
techline.hu
Tetszett a cikk?

Kiaknázva a három hibát, arra jogosulatlan felhasználó is írhat vagy...

Kiaknázva a három hibát, arra jogosulatlan felhasználó is írhat vagy olvashat kernel memóriacímeket, s bizonyos szervereken hozzáférhet egyes erőforrásokhoz. A réseken beférkőző rosszindulatú helyi felhasználók szolgáltatásmegtagadási (denial-of-service, DoS) támadást idézhetnek elő, érzékeny információhoz juthatnak vagy "root" jogosultságokat szerezhetnek.

A hiba a Linux kernel 2.6.24.1-es változatáig minden verzióban jelen van, a megjelölt verzióban azonban már befoltozták. Az érintett disztribúciók között van a Debian, a Mandriva, a Red Hat, a TurboLinux és az Ubuntu.

Kutatók sürgették a rendszergazdákat, hogy azonnal frissítsék kerneljüket.

Januárban az amerikai belbiztonsági minisztérium 180 elterjedt nyílt forráskódú szoftverre kiterjedő vizsgálata átlagosan minden ezredik programsorban talált valamilyen biztonsági hibát.

(Forrás: VirusBuster team)

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!