Portál AbcLinuxu, 30. dubna 2025 10:35
CVE-2008-5029 / kritická chyba všech linuxových jader
12.11.2008 02:37
| Přečteno: 3180×
| GNU/Linux
|
| poslední úprava: 12.11.2008 03:01
V zprávičce k linuxovému jádru 2.6.27.5 je "velmi důrazně doporučován přechod na nové jádro". V zprávičce k linuxovým jádrům 2.6.26.8 a 2.6.25.20 se také "důrazně doporučuje update". Chybí už jenom zprávička k jádrům 2.4.36.9 a 2.4.37-rc2 také s důrazným doporučením aktualizace. Správci, kteří dosud neposlechli důrazná varování mohou mít vážné problémy (CVE-2008-5029). Byl zveřejněn exploit, jenž může být k útoku zneužit.
Běžný lokální uživatel může jejich systémy zcela zablokovat (Local Denial of Service). Všechna linuxová jádra mají/měla vážný problém s funkcí __scm_destroy() nacházející se v souboru net/core/scm.c.
Mail s požadavkem na CVE číslo.
Historie řešení problému z Red Hat Bugzilla: Bug 470201 CVE-2008-5029 kernel: Unix sockets kernel panic
Changelog linuxového jádra 2.4.36.9.
Problém byl nalezen skupinou #darkircop.
Bugtraq ID: 32154
Tiskni
Sdílej:
Komentáře
Vložit další komentář
12.11.2008 07:37
marek_hb
Re: CVE-2008-5029 / kritická chyba všech linuxových jader
12.11.2008 09:07
Petr Tomeš | skóre: 23
| blog:
ptomes
| Brno
Re: CVE-2008-5029 / kritická chyba všech linuxových jader
12.11.2008 09:34
Kverulant
Re: CVE-2008-5029 / kritická chyba všech linuxových jader
12.11.2008 12:21
al-Quaknaa | skóre: 13
| blog:
al_quaknaa
Re: CVE-2008-5029 / kritická chyba všech linuxových jader
12.11.2008 15:31
otasomil | skóre: 39
| blog:
puppylinux
Re: CVE-2008-5029 / kritická chyba všech linuxových jader
13.11.2008 13:49
Grunt | skóre: 23
| blog:
Expresivní zabručení
| Lanžhot
Re: CVE-2008-5029 / kritická chyba všech linuxových jader
Založit nové vlákno •
Nahoru
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.