Portál AbcLinuxu, 13. května 2025 21:11

Linux 2.6.30.4, 2.6.27.29

Nové verze vanilla linuxových jader (2.6.30.4, 2.6.27.29). Z hlediska bezpečnosti opraveny zranitelnosti CVE-2009-2406 / RISE-2009002 a CVE-2009-2407 / RISE-2009003. Jedná se o problémy v podsystému eCryptfs (Enterprise Cryptographic Filesystem). Ten byl začleněn již do linuxového jádra 2.6.19. Nedostatečná kontrola délky digitálního podpisu ECRYPTFS_SIG_SIZE a klíče ECRYPTFS_MAX_ENCRYPTED_KEY_BYTES může vést k přetečení zásobníku. Máte linuxová jádra ve vašich systémech aktualizována?

31.7.2009 11:56 | Ladislav Hagara | Bezpečnostní upozornění


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

thingie avatar 31.7.2009 12:10 thingie | skóre: 8
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
Odpovědět | Sbalit | Link | Blokovat | Admin
No, na ábíčku vede ECRYPTFS_MAX_ENCRYPTED_KEY_BYTES k přeteční sloupce zpráviček. Například.
Růžové lži.
pushkin avatar 31.7.2009 12:25 pushkin | skóre: 43 | blog: FluxBlog
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
...asi nemá aktualizovaný jádro...
xhc avatar 31.7.2009 14:03 xhc | skóre: 3
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
opera ti to zarovna :-)
thingie avatar 31.7.2009 14:13 thingie | skóre: 8
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
Ne. V ní se to tam vleze jenom proto, že ji skoro vůbec nepoužívám a nemám tam nastavené rozumné velikosti písma, takže je to tam strašně malé.
Růžové lži.
xhc avatar 31.7.2009 15:15 xhc | skóre: 3
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
"Ne. V ní se to tam vleze. Ji pořád používam. Velikost pisma mám default takže je to tam úplně normálně."

Samozrejme ze je to funkcii zarovnani stranky jeminenko .-)
1.8.2009 11:06 radek
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
I v opeře mi to přeteklo... Opera 10 beta2 :)
1.8.2009 11:37 Ladicek | skóre: 28 | blog: variace | Havlíčkův brod
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
V 9.63 taky.
Ještě na tom nejsem tak špatně, abych četl Viewegha.
xhc avatar 1.8.2009 11:51 xhc | skóre: 3
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
aky si to operák ked nevyuzívas tlacítko zarovnania stranky :D
1.8.2009 12:42 Andrej Herceg | skóre: 43
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
Že by taký, čo chce mať stránku zobrazenú tak, ako ju navrhol jej autor? ;)
xhc avatar 2.8.2009 10:53 xhc | skóre: 3
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
jo jo neviem ktory z nas ma problem so strankami :-)
2.8.2009 18:26 Andrej Herceg | skóre: 43
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
Ak je podľa teba problém to, že sa to zobrazuje tak, ako sa to zobrazovať má, tak potom naozaj mám problém (a vadí mi to menej, ako keby si mal prehliadač náhodne rozhodovať, ako to má byť zobrazené). ;)
xhc avatar 3.8.2009 14:00 xhc | skóre: 3
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
no trochu som to mozno zaviedol k nedorozumeniu, ale tento pripad je o tom ze opera to zarovna vtedy a len vtedy ked si kliknem na tlacitko "zarovnat stranku podla sirky" a text sa sekne a nevyteka ... samozrejme ze toto nie je primarny dovod toho tlacitka zarovnavat vyteceny text .. ide o funkciu zarovnania a ako som si vsimol uplne nahodou, opera dokaze s takym textom pekne zatocit ... neviem preco o tom musim pisat a nevyskusas si to sam.. nechaj si zarovnat nejaku stranku pozri sa co to robi a potom sa sem vrat a urob to iste a sleduj co sa stane s tym textom ...just trust me, operu pouzivam od verzie 8 a odvtedy som si nalogoval pekny pocet stranok a pekne som si zistoval rozdiele co sa tyka zobrazovania a nie nahodou pouzivam operu ako hlavny prehliadac, firefox mam vedla len ako do poctu a naposledy kedy som ho zapinal kvoli nejakej nezrovnalosti, tak to uz zapadlo s prachom ... heh ;) cize konkretne ja som v opere ako doma ... mam tu veci kde inde nedostanem...nikoho ho to nemusi trapit, kazdy ma to svoje, horsie je ak si to nedokaze najst sam ;)
3.8.2009 16:42 Andrej Herceg | skóre: 43
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
Mám Operu a viem, čo tá funkcia robí. ;)
xhc avatar 3.8.2009 20:55 xhc | skóre: 3
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
tak bud zhovadujes seba alebo operu ... jedno ci druhe, nechapem preco to robis ... heh
xhc avatar 3.8.2009 21:00 xhc | skóre: 3
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
a na seba som este zabudol :D
1.8.2009 13:56 Erbureth | skóre: 21
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
V Konqueroru ne :P
1.8.2009 14:31 Martin Böhm | skóre: 17 | blog: Martinův stánek | Je mi to MFFUK
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
Coz dava smysl, kdyz je to tak jedno dlouhe slovo. Nebo Tvuj prohlizec prepocitava optimalni rozlozeni a rozlamani slov a la TeX? Muj ne.
5 z 0 přetečení bufferu doporučuje Korespondenční seminář z programování (pro středoškoláky programátory).
1.8.2009 15:03 Martin | skóre: 10 | blog: Nádraží Perdido
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
Troufám si říct, že první příspěvek byl myšlen jako vtip a reakce na to "přetečení zásobníku" v jádře. :-)
1.8.2009 23:20 Martin Böhm | skóre: 17 | blog: Martinův stánek | Je mi to MFFUK
Rozbalit Rozbalit vše Re: Linux 2.6.30.4, 2.6.27.29
Ze to byla reakce jsem pochopil, ze to byl vtip uz ne :o) Asi nemam svuj den.
5 z 0 přetečení bufferu doporučuje Korespondenční seminář z programování (pro středoškoláky programátory).

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.