Новость: В ядре Linux найдена очередная дыра
(Категория: Linux)
Добавил Roman I Khimov
Понедельник, 20 Декабрь 2004, 10:36

В ядрах Linux последних версий обнаружена очередная уязвимость. Проблема связана с некорректной работой функций ip_options_get() и vc_resize(), которые при определенных условиях могут провоцировать возникновение ошибок целочисленного переполнения буфера. Эксплуатируя дыру, злоумышленник теоретически может осуществить DoS-атаку на компьютер-жертву. Правда, организовать нападение удаленно не представляется возможным. Брешь присутствует в ядрах открытой операционной системы с номерами 2.6-2.6.9 и 2.4-2.4.28. Пример вредоносного кода можно посмотреть здесь, заплатки для дыры доступны на сайте производителя.

По материалам Компьюленты



Источник этой новости Центр информации по операционным системам
( http://www.osrc.info/news.php?extend.1572 )