Новые Linux ядра 2.6.17.5/6 и 2.6.16.25/26. Серьезные проблемы безопасности

15 июля 2006 года

За последние несколько недель в Linux ядре второй раз обнаружена уязвимость позволяющая локальному пользователю получить права root в системе. Пользователям Linux рекомендуется обновить ядро системы до версий 2.6.17.6 или 2.6.16.26 (в 2.6.17.5 и 2.6.16.25 исправили не все), для тех кто не имеет возможности срочного обновления (эксплоиты можно скачать здесь и здесь), защититься от атаки можно смонтировав /proc с параметрами noexec и nosuid:


mount -o remount,noexec,nosuid /proc

Пользователи SELinux могут воспользоваться для защиты специально подготовленным правилом.

Для защиты от прошлой уязвимости, устраненной в ядрах 2.6.17.4 и 2.6.17.24, можно использовать команды:


echo 0 /proc/sys/kernel/core_uses_pid
echo /dev/null /proc/sys/kernel/core_pattern

Кроме того, можно отметить появление за последние несколько дней следующих сообщений о новых проблемах безопасности:

Источники

править
 
 
Creative Commons
Эта статья содержит материалы из статьи «Новые Linux ядра 2.6.17.5/6 и 2.6.16.25/26. Серьезные проблемы безопасности», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.