Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d - Бреши в ядрах Linux -


Информационный Канал Subscribe.Ru

   Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 19 февраля 2004 - SecurityTracker сообщает (*) об обнаружении двух
брешей в ядрах Linux, которые могут позволить злоумышленнику получить права
администратора в поражаемой системе.

Первая ошибка возникает из-за возвращения при определенных обстоятельствах
непроверенных значений функции do_munmap(). В результате те случаи, когда функция
не выполняется корректно, не выявляются. Поэтому ядро может переместить память,

принадлежащую одному процессу, в область памяти другого процесса, позволяя
локальному пользователю получить полные права. Брешь обнаружена в следующих
версиях ядра: 2.2 - 2.2.25, 2.4 - 2.4.24, 2.6 - 2.6.2.

Вторая брешь присутствует в ядре Linux 2.6 в ncpfs и связана с функцией
ncp_lookup(), не проверяющей длины компонентов. Это может позволить локальному
пользователю вызвать переполнение буфера, результирующееся в получении возможности
запуска прогрммного кода. Кроме того, это может позволить локальному пользователю

получать расширенные права в уязвимых системах. 

(*) Подробная информация:

- http://www.securitytracker.com/alerts/2004/Feb/1009095.html

- http://www.securitytracker.com/alerts/2004/Feb/1009094.html

------------------------------------------------------------

5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым

антивирусом Panda Software: 1) Nachi.B; 2) Mydoom.A; 3) Netsky.B; 4) Downloader.L;
5) Parite.B.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное