elari kirjutas: |
MINUT:.EE kirjutab:
Linuxi tuumas BER turvaauk
Linuxi tuumast on leitud turvaauk, mis lubab võrgu kaudu pahasoovijatel korraldada DDoS rünnaku või võtta vigase süsteemi üle kontrolli. Viga on põhjustatud ASN.1 dekoodrist CIFS failisüsteemi moodulis ning SNMP moodulis, mis eriliselt koostatud BER andmete peale kokku jooksevad ja lubavad siis muuhulgas ka suvalist pahatahtlikku koodi käima jooksutada. Soovitatakse kiiresti kernelit uuendada, ohustatud kernelite nimekirja saab näha siit.
Affected Products
Linux Kernel versions prior to 2.6.25.5
Linux Kernel versions prior to 2.4.36.6
Seega uuendamine on vägagi soojalt soovitatav. |