La Scaricata
Vuoi reagire a questo messaggio? Crea un account in pochi click o accedi per continuare.
World AIDS
AVERT - AIDS charity
Quanti visitatori oggi?
DONAZIONE
AIUTACI A CRESCERE:
DONAZIONE LIBERÀ
Flusso RSS


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 


I postatori più attivi del mese
Nessun utente


Linux corre in grave pericolo

Andare in basso

071110

Messaggio 

Linux corre in grave pericolo  Empty Linux corre in grave pericolo




Recentemente e stata annunciata un falla nel corre di Linux.
Ed è già disponibile o si parla della creazione di un exploit remoto che è in grado di sfruttare questa vulnerabilità.

Per ora sa che questa falla è stata scoperta nel kernel di Linux e che può essere risolta solo attraverso le patch rilasciate per le distro.
Sembra anche che le ultime distro server rilasciate recentemente soffrano per questa falla.

Si attendono gli aggiornamenti ufficiali o pachare il kernel manualmente o prendere un già pachato precedentemente da qualcuno.

Ufficialmente la segnalazione indica un problema tecnico che potrebbe consentire ad un pirata di ottenere i permessi di amministratore anche da remoto.

Dal primo test pubblico, svolto dalla società Heise Security su Ubuntu 10.04, viene dimostrato la piena efficacia di un exploit che gira nella rete.

Potrete leggere qui => http://bugzilla.redhat.com le considerazioni degli sviluppatori e capire come questa falla sia stata in realtà generata da un vecchio problema, già risolto in passato, ma oggi è nuovamente riemerso senza conoscere bene il motivo.

In pratica questo bug è causato dalla debolezza di un puntatore sul metodo => compat_alloc_user_space, che attraverso un input arbitrario va un buffer underflow.

Alcune indiscrezioni sembra confermino che questo problema sia riemerso da al meno 2 anni e che soltanto adesso è stato individuato e analizzato in dettaglio.

Tra le sorgenti kernel => http://git.kernel.org vi sono già presenti le soluzioni per risolvere questo problema, che vengono rilasciati sotto forma di patch da Peter Anvin H. => http://zytor.com/~hpa/old.html

Bene questa è la situazione attuale, speriamo che le società che distribuiscono diverse le diverse distro di intervenire con delle belle patch e che si mettano a ricompilare e testare il nuovo kernel che sta nascendo...
florin88
florin88
Admin

Numero di messaggi : 7128
Data d'iscrizione : 18.12.08
Età : 36
Località : Ca' Savio bronx (VE)

http://www.flaviusso.altervista.it

Torna in alto Andare in basso

Condividi questo articolo su: reddit
- Argomenti simili

 
Permessi in questa sezione del forum:
Non puoi rispondere agli argomenti in questo forum.