Portál AbcLinuxu, 13. května 2025 21:11
Nové verze vanilla linuxových jader (2.6.30.4, 2.6.27.29). Z hlediska bezpečnosti opraveny zranitelnosti CVE-2009-2406 / RISE-2009002 a CVE-2009-2407 / RISE-2009003. Jedná se o problémy v podsystému eCryptfs (Enterprise Cryptographic Filesystem). Ten byl začleněn již do linuxového jádra 2.6.19. Nedostatečná kontrola délky digitálního podpisu ECRYPTFS_SIG_SIZE a klíče ECRYPTFS_MAX_ENCRYPTED_KEY_BYTES může vést k přetečení zásobníku. Máte linuxová jádra ve vašich systémech aktualizována?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.