Войти

Ситуация на фронте обострилась, — главком ВСУ Сырский

Он также подтвердил отступление ВСУ из Бердычей и Семеновки под Авдеевкой, а также из Новомихайловки под Марьинкой.

Новая помощь Запада не спасёт Украину от капитуляции

Журналист The Telegraph уверен, что она не сделает Украину способной перейти в наступление.

Байден подписал закон о финансировании конфликта на Украине

Президент США также обвинил Китай, Иран и Северную Корею в вооружении России.

На Украине сдают в аренду государственные ангары-бомбоубежища

Власти Закарпатья решили сдать в аренду подземные бункеры ангарного типа.


» » В ядре Linux устранена опасная уязвимость

В ядре Linux устранена опасная уязвимость

Information technology (IT) » В ядре Linux устранена опасная уязвимость


В последних выпусках ядра Linux версии 3.х, 4.х устранили критическую уязвимость, которая позволяла пользователю повысить свои привилегии в системе или перейти к выполнению кода на уровне ядра. Уязвимость касается популярных дистрибутивов: SUSE, Ubuntu, Debian, RHEL, они в процессе подготовки.
В ядре Linux устранена опасная уязвимость

Ошибка позволяет локальному пользователю выполнить любой код в уязвимой системе от имени суперпользователя root. Она связана с обработчиком setsockopt в подсистеме netfilter. Проблема может проявляться при использовании пространств имен для изоляции сети и идентификаторов пользователей. Чаще всего пространства имен отключены, и в такой системе используются изолированные контейнеры.
Уязвимость связана из-за ошибки проверки прав пользователя в реализации обработчика setsockopt. Доступ к выполнению setsockopt имеет только суперпользователь root. Но в тех ядрах, в которых есть поддержка пространств имен для изоляции сети и идентификаторов пользователей, это ограничение снимается и любой пользователь после формирования системного вызова может вызвать повреждение динамической памяти и завершить аварийно работу системы, он может обойти ограничения, выполняя код на уровне ядра.
В списке изменений к обновленному релизу исправление уязвимости не значится. Рекомендуется установить исправления в системе как только они будут доступны.






Читайте также: 



28.06.2016
Похожие статьи:
  • Уязвимость соцсети Instagram позволяет хакерам взломать 20 млн аккаунтов
  • Уязвимость соцсети Instagram позволяет хакерам взломать 20 млн аккаунтов
    Эксперты в области безопасности аккаунтов в социальных сетях сообщили, что пользователи соцсети Instagram уязвимы к взлому. Данная оплошность разработчиков социальной сети позволила хакерам взломать более 20 миллионов аккаунтов ее пользователей.
  • В Android-смартфонах обнаружили серьезную уязвимость
  • В Android-смартфонах обнаружили серьезную уязвимость
    Сотрудники FireEye обнаружили уязвимость в Android-смартфонах. Недочёт связан с программным обеспечением Qualcomm.
  • Уязвимость Facebook помогала хакерам получать доступ к аккаунтам других сай ...
  • Уязвимость Facebook помогала хакерам получать доступ к аккаунтам других сай ...
    В системе регистрации аккаунтов социальной сети Facebook была обнаружена уязвимость, которая могла использоваться злоумышленниками для взлома аккаунтов на других сайтах. Подобная брешь была выявлена производителем антивирусного программного
  • СМИ: «Яндекс» и Mail.ru были взломаны через уязвимость используемого ими бе ...
  • СМИ: «Яндекс» и Mail.ru были взломаны через уязвимость используемого ими бе ...
    По мнению эксперта, неожиданные массовые утечки паролей к почтовым ящикам «Яндекса» и Mail.ru произошли в результате взлома, совершённого благодаря наличию уязвимостей в программном обеспечении, которое используют крупнейшие российские интернет-компании. Затем хакеры расшифровали пароли, содержащие
  • Уязвимость коснулась 86% Android смартфонов
  • Уязвимость коснулась 86% Android смартфонов
    Эксперты в области безопасности сообщают, что 86% Android смартфонов имеют уязвимость, которая позволяет атакующим ...
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.