IT Xperts Inscrie-te in PayPal si accepta carti de credit instant!
Home arrow Stiri IT arrow Securitate arrow

Vulnerabilitate in kernel

joi, 09 februarie 2012
 
 
Meniu
Home
Stiri IT
Optimizare Google
IT Forum
Informatii de contact
Tarife publicitate
Formular Login





Parola uitata?
Utilizator nou? Creare cont
Ultimii Virusi
Cine este Online
Avem 20 vizitatori online
Inscrie-te in PayPal si accepta carti de credit instant!

Vulnerabilitate in kernel

Pdf Arrow Transforma acest articol in PDF
Scris de Cristian Ciofu   
vineri, 16 iunie 2006
Au fost raportate trei vulnerabilitati in Linux Kernel ce pot fi exploatate de atacatori, local - pentru a lansa atacuri de tip Denial of Service (DoS) si pentru a dezvalui informatii confidentiale si de la distanta - pentru a lansa atacuri de tip DoS asupra unui sistem afectat.

- O eroare de validare a datelor de intrare poate apărea în cadrul componentei SCTP la procesarea unor fragmente de date de tip HB-ACK ce au dimensiunea declarată a parametrilor special modificată. Aceasta poate fi exploatată pentru a accesa o zonă de memorie nealocată şi poate conduce la destabilizarea sistemului.

- Vulnerabilitatea este cauzată de o eroare de calcul a lungimii fragmentelor de date de tip SCTP în timpul procesării parametrilor. Aceasta poate fi exploatată pentru forţa accesarea unei zone de memorie nealocată ce poate conduce la instabilitatea sistemului.

- O eroare de sincronizare a accesului la resurse comune în cadrul funcţiei do_add_counters() din modulele netfilter poate fi exploatată de utilizatori locali pentru a obţine acces nepermis la zone de memorie utilizate de kernel sau pentru a cauza oprirea imediată cu eroare a sistemului din cauza utilizării incorecte a valorii de dimensiune a zonei de memorie accesate care este diferită de dimensiunea zonei de memorie alocată real.

Versiunile afectate de această vulnerabilitate sunt Linux Kernel 2.6.x.

Este recomandată actualizarea la versiunea 2.6.16.17 deoarece aceasta elimină vulnerabilităţile descrise mai sus.

Sursa: Agora News  

Comentarii

Doar utilizatorii inregistrati pot scrie comentarii.
Va rugam autentificati-va sau creeati-va un cont.


< Precedent   Urmator >
Flux Rss
Flux Rss
Resurse
  • Articole Blooms
  • Planuri de calatorie
  • Calculatoare
  • Friedmans
  • Afaceri
  • Magazin Online
  • Football News
  • Telefoane Mobile
  • Declaratia 394
  • www.rightmove.co.uk
  • H Samuel Jewellers
  • www.netspend.com
  • www.fhm.com
  • Easy Thing Lyrics
  • H Samuel
  • Cosmetice
  • Carti IT
    Chestionare
    Newsletter IT zilnic, pe mail
     
     
      Agentia Rompres Ministerul Comunicatiilor si Tehnologiei Informatiei Agentia MediaFax Agora Media Comunicatedepresa.ro