DONAZIONE
AIUTACI A CRESCERE:
DONAZIONE LIBERÀ
DONAZIONE LIBERÀ
MENU
I postatori più attivi del mese
Nessun utente |
Linux corre in grave pericolo
Pagina 1 di 1
071110
Linux corre in grave pericolo
Recentemente e stata annunciata un falla nel corre di Linux.
Ed è già disponibile o si parla della creazione di un exploit remoto che è in grado di sfruttare questa vulnerabilità.
Per ora sa che questa falla è stata scoperta nel kernel di Linux e che può essere risolta solo attraverso le patch rilasciate per le distro.
Sembra anche che le ultime distro server rilasciate recentemente soffrano per questa falla.
Si attendono gli aggiornamenti ufficiali o pachare il kernel manualmente o prendere un già pachato precedentemente da qualcuno.
Ufficialmente la segnalazione indica un problema tecnico che potrebbe consentire ad un pirata di ottenere i permessi di amministratore anche da remoto.
Dal primo test pubblico, svolto dalla società Heise Security su Ubuntu 10.04, viene dimostrato la piena efficacia di un exploit che gira nella rete.
Potrete leggere qui => http://bugzilla.redhat.com le considerazioni degli sviluppatori e capire come questa falla sia stata in realtà generata da un vecchio problema, già risolto in passato, ma oggi è nuovamente riemerso senza conoscere bene il motivo.
In pratica questo bug è causato dalla debolezza di un puntatore sul metodo => compat_alloc_user_space, che attraverso un input arbitrario va un buffer underflow.
Alcune indiscrezioni sembra confermino che questo problema sia riemerso da al meno 2 anni e che soltanto adesso è stato individuato e analizzato in dettaglio.
Tra le sorgenti kernel => http://git.kernel.org vi sono già presenti le soluzioni per risolvere questo problema, che vengono rilasciati sotto forma di patch da Peter Anvin H. => http://zytor.com/~hpa/old.html
Bene questa è la situazione attuale, speriamo che le società che distribuiscono diverse le diverse distro di intervenire con delle belle patch e che si mettano a ricompilare e testare il nuovo kernel che sta nascendo...
Ed è già disponibile o si parla della creazione di un exploit remoto che è in grado di sfruttare questa vulnerabilità.
Per ora sa che questa falla è stata scoperta nel kernel di Linux e che può essere risolta solo attraverso le patch rilasciate per le distro.
Sembra anche che le ultime distro server rilasciate recentemente soffrano per questa falla.
Si attendono gli aggiornamenti ufficiali o pachare il kernel manualmente o prendere un già pachato precedentemente da qualcuno.
Ufficialmente la segnalazione indica un problema tecnico che potrebbe consentire ad un pirata di ottenere i permessi di amministratore anche da remoto.
Dal primo test pubblico, svolto dalla società Heise Security su Ubuntu 10.04, viene dimostrato la piena efficacia di un exploit che gira nella rete.
Potrete leggere qui => http://bugzilla.redhat.com le considerazioni degli sviluppatori e capire come questa falla sia stata in realtà generata da un vecchio problema, già risolto in passato, ma oggi è nuovamente riemerso senza conoscere bene il motivo.
In pratica questo bug è causato dalla debolezza di un puntatore sul metodo => compat_alloc_user_space, che attraverso un input arbitrario va un buffer underflow.
Alcune indiscrezioni sembra confermino che questo problema sia riemerso da al meno 2 anni e che soltanto adesso è stato individuato e analizzato in dettaglio.
Tra le sorgenti kernel => http://git.kernel.org vi sono già presenti le soluzioni per risolvere questo problema, che vengono rilasciati sotto forma di patch da Peter Anvin H. => http://zytor.com/~hpa/old.html
Bene questa è la situazione attuale, speriamo che le società che distribuiscono diverse le diverse distro di intervenire con delle belle patch e che si mettano a ricompilare e testare il nuovo kernel che sta nascendo...
Argomenti simili
» Il pericolo arriva dal PDF
» Linux, arriva lo store di Linux.com
» Netcomm: L'e-commerce italiano sfiora i 6 miliardi di euro e corre più degli Usa
» Lotta contro il tempo al vertice Usa: i gas serra sono un pericolo
» Situazione grave ma per ora stabile in GIAPPONE
» Linux, arriva lo store di Linux.com
» Netcomm: L'e-commerce italiano sfiora i 6 miliardi di euro e corre più degli Usa
» Lotta contro il tempo al vertice Usa: i gas serra sono un pericolo
» Situazione grave ma per ora stabile in GIAPPONE
Permessi in questa sezione del forum:
Non puoi rispondere agli argomenti in questo forum.