LINUX.ORG.RU

Linux kernel scm_send local DoS


0

0

Paul Starzetz выявил уязвимость ядер linux 2.4-2.2.28, 2.6-2.6.9 к локальной атаке на отказ в обслуживании. Уязвимы функции ядра sendmsg(), __scm_send(), при работе которых, к сокету возможен доступ непривилигированного приложения.

>>> Подробности и эксплоит

★★★

Проверено: maxcom ()

тады я проверять не буду. Хрен с ним.

WerNA ★★★★★
()
Ответ на: комментарий от anonymous

из под рута сработало: система висит из под обычного пользователя нифига не работает :)

anonymous
()

Гыыыы

В ходе проекта, продолжавшегося четыре года, аналитики Coverity исследовали 5,7 млн. строк кода ядра Linux 2.6 и обнаружили в них 985 различных ошибок. Таким образом, средняя "плотность недочетов" в ядре составляет 0,17 шт. на 1000 строк кода. Типичное коммерческое приложение таких размеров содержало бы около 5000 ошибок, утверждают ученые из университета Carnegie Mellon University. Таким образом, открытая модель разработки позволяет создать вполне безопасную операционную систему, отметил президент компании Сет Хэллем (Seth Hallem).

anonymous
()
Ответ на: Гыыыы от anonymous

Просто они вот сейчас проанализировали и нашли почти 1000 дыр, а ядра выходят раз в неделю. ;)

anonymous
()
Ответ на: комментарий от anonymous

> Просто они вот сейчас проанализировали и нашли почти 1000 дыр, а ядра выходят раз в неделю. ;)

Ага. И в каждом тыща дыр! Этож сколько их за год накопится? Все, в ужасе забиваюсь под унитаз %-Ъ

LexxTheFox ★★
()
Ответ на: комментарий от annoynimous

у меня debian ничего не виснет, но процесы жрут проц, хотя работать можно и прибить их нельзя...

Linux Sarge 2.6.8-1-686 #1 Thu Nov 25 04:34:30 UTC 2004 i686 GNU/Linux

anonymous
()

Этого не может быть потому что Линукс не виснет. Это не Мастдай.

anonymous
()
Ответ на: комментарий от anonymous

Давайте замочим Пола!? Тем более он рядом - в Польше.
Скинемся со своих админских зарплат, и замочим.

P.S. Love, peace. Польские чиксы ++.

anonymous
()
Ответ на: комментарий от anonymous

Вот ведь парню башню сносит, стока багов отлавливать. Ему бы
в блэкхэты записаться ...
А давайте его не замочим, а женим на простой польской девушке
Сильвии Сэинт ;)? И будем наблюдать резалты их совместных трудов
в виде сочных .avi и унылых .txt ;-).

anonymous
()

Моментально комп завис.

anonymous
()
Ответ на: комментарий от anonymous

>у меня debian ничего не виснет, но процесы жрут проц, хотя работать можно и прибить их нельзя...Linux Sarge 2.6.8-1-686 #1 Thu Nov 25 04:34:30 UTC 2004 i686 GNU/Linux

аналогично

Linux dds 2.6.9-nitro4 #2 Wed Dec 8 15:58:23 MSK 2004 i686 Pentium III (Coppermine) GenuineIntel GNU/Linux

прибить нельзя и 80-90% жрет - работать мона - но сложно )

rusxakep
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.