Выбран новый состав FreeBSD Core Team. Уязвимость в kmem

9 июля 2014 года

Опубликованы результаты выборов нового состава FreeBSD Core Team, совета принимающего административные решения, намечающего линию развитию проекта, одобряющего кандидатуры новых коммиттеров и регулирующего спорные вопросы. Выборы проводятся начиная с 2000 г. с периодичностью раз в два года. Право на участие в выборах имеют все активные коммиттеры проекта.

Из прошлого состава FreeBSD Core Team остались Gavin Atkinson, David Chisnall, Hiroki Sato и Peter Wemm. После двухлетнего перерыва в совет вернулись George Neville-Neil и Robert Watson. FreeBSD Core Team покинули Константин Белоусов, Thomas Abthorpe, John Baldwin и Martin Wilke. Им на смену пришли Baptiste Daroussin, Ed Maste и Глеб Смирнов (glebius@).

Одновременно можно отметить публикацию уведомления об уязвимостях (CVE-2014-3952, CVE-2014-3953), затрагивающих все поддерживаемые ветки FreeBSD. Из-за некорректной инициализации структур, уязвимость позволяет получить содержимое 4 байт из областей памяти ядра через манипуляцию с системными вызовами recvmsg и sendmsg или до 112 байт через манипуляции с SCTP. Также устранена ошибка в реализации Jail из состава FreeBSD 8.4, из-за которой изолированные окружения не запускались при сборке системы с опциями WITHOUT_INET/WITHOUT_INET6 в src.conf.

Источники

править
 
 
Creative Commons
Эта статья содержит материалы из статьи «Выбран новый состав FreeBSD Core Team. Уязвимость в kmem», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.