LINUX.ORG.RU

Дыра в RH6.x


0

0

В дистрибутивах RedHat Linux 6.0 и 6.1 обнаружена проблема безопасности, используя которую локальные пользователи могут получить полномочия рута. Ошибка кроется в пакете usermode, содержащем Х-овые версии утилит passwd, chfn и др. Вместе с обновлением пакета usermode вышло обновление pam, нацеленное ограничение возможности появления подобных дыр. Всем пользователям RH 6.x рекомендуется обновить оба этих пакета.

>>> Подробности

★★★★★

Проверено:

6.0 уточнение

Такие ленивые как например я которые до сих пор держат машины с
RedHat6.0 (а еще у меня висит 5.2 и даже 5.1, лень переставлять
да и не нужно собственно, пусть это будет эксперементом на прочность
RedHat) заметят что новый usermode собран с неизвестным (мне по
крайней мере) депендентом SysVinit-2.74-14.i386.rpm а потому
ставится не хочет. В 6.0 этот пакет с патч уровнем 11.
Не знаю где и как я пропустил этот update но мне кажется что
не я один.
Вот Корейцы оказались внимателней...
А может и патч корейская а? :)
ftp://ftp.kreonet.re.kr/.1/Linux/redhat/rawhide/i386/RedHat/RPMS/SysVinit-2.74-14.i386.rpm

Tima_ ★★★★
()

КАК?

1.КАК ЮЗВЕРЬ ПОЛУЧИТЬ МОГЕТ ПОЛУЧИТЬ ПРАВА РУТА 2.эТО ВОЗМОЖНО И ЧЕРЕЗ TELNET, АЛИ НУЖОН X-ОВЫЙ ДОСТУП 3.ЕСТЬ ЛИ ПРОБЛЕМА В БОЛЕЕ РАННИХ ВЕРСИЯХ

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.