PDA

View Full Version : نقطه ضعف در کرنل لینوکس ( 2.4 )



Inprise
جمعه 01 اسفند 1382, 07:00 صبح
سلام ،

یک نقطه ضعف امنیتی جدید در کرنل های سری 2.4.22 ( و قبل از اونها ) کشف شده که نشون میده کاربرانی که مجوز اجرای pTrace رو دارن میتونن کد باینری مخرب رو با مجوز سطح کرنل اجرا کنند . بسته به نوع توزیع لینوکس سریعا" به روز رسانی کنید . طبیعی است که این به روز رسانی در هر حال میتونه مفید باشه اما صرفا" برای افرادی که لینوکسهای تحت مدیریتشان دارای دسترسی Shell برای کاربران هستند "الزامی" است .

(تا اونجائیکه من دیدم فعلا" فقط شرکتهای ردهت و SuSe برای نسخه های مختلف 32 و 64 بیتی لینوکسهاشون Patch منتشر کردن .)

موفق باشید .

hosseinzadeh
جمعه 01 اسفند 1382, 07:45 صبح
با تشکر :flower: :gift:
این نامه آلن کاکسه که از وجود این نقطه ضعف خبر میده.این مشکل بلافاصله در نسخه 2.4.25 حل شده.
http://lwn.net/Articles/25669//

hosseinzadeh
جمعه 01 اسفند 1382, 08:01 صبح
Patch رو احتمالا می تونین از این جا داونلود کنید.آخرین صفحه پچه 2.4.25 .دو روز پیش منتشر شده.
http://www.kernel.org/pub/linux/kernel/v2.4/