от Genata(2-12-2003)

Оказва се, че една от причините за скорошния пробив в сигурността на Debian.org може да се дължи на уязвимост в Linux ядрото. Този проблем засяга не само Debian дистрибуцията но и другите изполващи Linux ядра по-стари от 2.4.23.

Експертите по сигурността на Debian заедно с колегите си от Red Hat и SuSE са открили, че става дума за използване на уязвимост в системната функция "brk". Използвайки този проблем при определени обстоятелства потребител може да получи достъп до цялото адресно пространство на ядрото.

Източник: Slashdot

//Друг интересен факт: Оказва се, че Андрю Мортън е забелязал този проблем още септември месец, но решението е било отложено до появата на нова версия на ядрото.


<< Suse 9.0 и CrossOver Office са добър десктоп | MandrakeMove - нова "live" дистрибуция >>