Лицензия

Защита бизнеса -
дело профессионалов

Устранена уязвимость в коде ядра Linux

Разработчики Linux-ядра сообщили об устранении в коде ОС уязвимости, эксплуатация которой могла привести к полной компрометации системы.

Проблема была расположена в связке "ядро - графический X-сервер". За счет использование определенных команд и запросов, через Х-сервер можно было получить администраторский доступ к ОС. 

Сообщается, что над устранением уязвимости работал лично Линус Торвальдс. Сам Торвальдс в рассылке охарактеризовал проблему как "крайне опасную". По его данным, проблема была устранена в последней версии ядра, а также в последних патчах для предыдущих версий ядер Linux. 

Уязвимость затрагивает все ядра Linux, начиная с версии 2.6.0, причем она характерна как для 32-, так и для 64-битных систем на базе процессоров x86. 

По словам основателя польской компании ITL Джоанны Рутковской, уязвимость возникала, когда X-сервер работал с GUI-интерфейсом системы. В рассылке для разработчиков Торвальдс сообщил, что проблема была устранена в ядрах 2.6.27.52, 2.6.32.19, 2.6.34.4 и 2.6.35.2. 

Подробно о баге рассказано в блоге Рутковской по адресу http://theinvisiblethings.blogspot.com/ 

Источник: www.cybersecurity.ru/
© www.hoster.zp.ua
Яндекс.Метрика