Обновление Linux ядра: 2.6.16.24 и 2.6.17.4. Проблемы безопасности в pppd

7 июля 2006 года

В новых версиях Linux ядра 2.6.17.4 (Архивная копия от 17 августа 2011 на Wayback Machine) и 2.6.16.24 (Архивная копия от 17 августа 2011 на Wayback Machine) исправлена проблема безопасности, связанна с возможность повышения привилегий локальным пользователем, через некорректное обращение к функции prctl().

Кроме того, объявлено о выходе первого кандидата в релизы Linux ядра 2.6.18, список патчей вошедших в новое ядро можно найти здесь.

Продолжая тему безопасности, в winbind плагине для pppd (Архивная копия от 11 декабря 2022 на Wayback Machine), поставляемом в некоторых Linux дистрибутивах, обнаружена проблема, дающая возможность локальному пользователю получить права root.

Источники

править
 
 
Creative Commons
Эта статья содержит материалы из статьи «Обновление Linux ядра: 2.6.16.24 и 2.6.17.4. Проблемы безопасности в pppd», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.