Twórcy linuksowych dystrybucji łatają jądro

Twórcy linuksowych dystrybucji łatają jądro

Grzegorz Niemirowski
26.01.2012 11:41

W repozytoriach poszczególnych dystrybucji udostępniane są paczki z załatanym jądrem Linuksa.

W jądrach 2.6.39 oraz nowszych występuje groźna dziura pozwalająca na podniesienie uprawnień. Związana jest ona z niedostatecznym zabezpieczaniem dostępu do plików /proc/<pid>/mem przez jądro Linuksa. Dziura występuje od marca 2011 roku, natomiast załatana została 17 stycznia. Ponieważ powstają kolejne exploity korzystające z tej dziury, warto szybko zainstalować poprawkę, szczególnie jeśli mamy użytkowników z dostępem do shella. Jednym z takich exploitów jest Mempodipper. Jest on o tyle ciekawy, że posiada dodatkowe funkcje, które służą obchodzeniu niektórych zabezpieczeń, istniejących w dystrybucjach takich jak Fedora czy Gentoo, które mają ograniczać możliwości podobnych exploitów. Powstał także exploit na Androida, nosi nazwę mempodroid.

Poprawione paczki z jądrem zostały udostępnione m.in. przez Ubuntu i Red Hata, poprawki dla innych dystrybucji pojawią się wkrótce. Można też samemu skompilować jądro.

Programy

Zobacz więcej
Źródło artykułu:www.dobreprogramy.pl
Oceń jakość naszego artykułuTwoja opinia pozwala nam tworzyć lepsze treści.
Wybrane dla Ciebie
Komentarze (59)