Zpět na seznam aktualit     Číst komentáře (0)     Verze pro tisk

Záplata na díry v linuxovém jádře je již několik dní k dispozici. Máte už updatováno?

Autor: Batou   
10.6.2014

Několik bezpečnostních problémů bylo objeveno a opraveno přímo v linuxovém jádře. Umožňují útoky DoS či privilege escalation.


Již 6. června vyšly aktualizace pro Debian, řešící nové problémy linuxového jádra. Konkrétní zranitelnosti dostaly názvy CVE-2014-3144, CVE-2014-3145 a CVE-2014-3153. První dvě umožňují lokálnímu uživateli provést DoS útok pomocí upravených BPF instrukcí, třetí jmenovaná může vést k pádu kernelu či eskalaci uživatelských práv. Poslední zranitelnost objevil anonymní hacker s přezdívkou Pinkie Pie, který již v minulosti (v roce 2012) zveřejnil způsob jak obejít sandbox Chromu. Jeho současný úlovek se týká tzv. futex subsystému a verzí jádra 2.6.32.62/3.2.59/3.4.91/3.10.41/3.12.21/3.14.5.

Tým Debianu doporučuje všem uživatelům přejít na aktuální stabilní verze - 3.2.57-3+deb7u2, u nestabilních verzí se na opravu ještě čeká.

Více informací na webu freedomhacker.net, o futex subsystému pak např. v tomto PDF.

Zdroj: http://securityaffairs.co/wordpress/25572/hacking/new-linux-…


Social Bookmarking

     





Hodnocení/Hlasovalo: 1/1

1  2  3  4  5    
(známkování jako ve škole)