Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Разработчики исключили из ядра Linux два бага, угрожавших безопасности тех
людей, которые являются пользователями этой открытой операционной системы.

Самая серьезная из двух уязвимостей могла привести к инициируемому удаленно
отказу в обслуживании. Для того, чтобы вывести систему из строя, нападающему
нужно было лишь начать бомбардировать жертву сетевыми пакетами большого размера.

При реализации этого сценария в процессе дефрагментации IPv4 в ядре Linux
происходит разыменовывание нулевого указателя. Как сообщил специалист по
безопасности Linux Брэд Спенглер, о данной уязвимости известно уже давно, с 90-х
годов прошлого века, однако она временами проявляет себя при внесении очередных
изменений в код.

Вторая брешь связана с файловой системой Ext4. Она позволяет
непривилегированному локальному пользователю получать к уязвимой системе
root-доступ. Эксплуатация бага возможна при перезаписи произвольных файлов.

Баги, пропатченные в версии ядра 2.6.32, были обнаружены исследователями
Дэвидом Фордом и Акирой Фудзитой. Обсуждение этих уязвимостей ведется на
официальном веб-сайте Linux (здесь
и

здесь
), а также на сайтах
Ubuntu и
Red
Hat
.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии