The UNIX and Linux Forums  
Hej og Velkommen fra USA til UNIX og Linux Forums! Tak for dit besøg og deltager i vores globale samfund.

Go Back   UNIX og Linux Forums > Særlige Forums > Sikkerhed > Sikkerhedsbulletiner (RSS)
.
google unix.com



Sikkerhedsbulletiner (RSS) UNIX og Linux Sikkerhedsbulletiner Via RSS Nyheder

Mere UNIX og Linux Forum Emner du måske kan finde Helpful
Tråd Thread Starter Forum Svar Last Post
USN-751-1: Linux kernel vulnerabilities iBot Sikkerhedsbulletiner (RSS) 0 04-06-2009 08:15 PM
USN-715-1: Linux kernel vulnerabilities iBot Sikkerhedsbulletiner (RSS) 0 01-29-2009 10:40 PM
USN-679-1: Linux kernel vulnerabilities iBot Sikkerhedsbulletiner (RSS) 0 11-27-2008 02:10 PM
USN-637-1: Linux kernel vulnerabilities iBot Sikkerhedsbulletiner (RSS) 0 08-25-2008 04:00 PM
USN-625-1: Linux kernel vulnerabilities iBot Sikkerhedsbulletiner (RSS) 0 07-15-2008 10:20 PM

Reply
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søg denne tråd Rate Thread Display Modes
  #1 (permalink)  
Old 07-02-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Indlæg: 22.191
USN-793-1: Linux kernel vulnerabilities

Referencestandarden CVEs:
CVE-2009-1072, CVE-2009-1184, CVE-2009-1192, CVE-2009-1242, CVE-2009-1265, CVE-2009-1336, CVE-2009-1337, CVE-2009-1338, CVE - 2009-1360, CVE-2009-1385, CVE-2009-1439, CVE-2009-1630, CVE-2009-1633, CVE-2009-1914, CVE-2009-1961


Beskrivelse:
NFS kunder var i stand til at skabe enhed nodeseven når root_squash blev aktiveret. En bekræftet fjernbetjening attackercould skabe enhed knudepunkter med åbne tilladelser, hvilket medførte et tab ofprivacy eller eskalering af privilegier. Kun Ubuntu 8.10 og 9.04 wereaffected. (CVE-2009-1072) Dan Carpenter opdagede, at SELinux ikke korrekt handlecertain nettet, når de kører med compat_net \u003d 1. En localattacker kunne udnytte dette til at omgå nettet kontrol. Default Ubuntuinstallations ikke aktiverer SELinux, og kun Ubuntu 8.10 og 9.04 wereaffected. (CVE-2009-1184) Shaohua Li opdagede, at hukommelsen ikke var korrekt initialiseret i theAGP delsystemet. En lokal hacker kunne potentielt læse kerne hukommelse, hvilket medførte et tab af privatlivets fred. (CVE-2009-1192) Benjamin Gilbert opdaget, at VMX gennemførelsen af KVM didnot korrekt håndtere visse registre. En hacker i en gæst VMcould udnytte dette til at forårsage en host system crash, der fører til en denialof tjeneste. Det eneste berørte 32bit værter. Ubuntu 6.06 blev notaffected. (CVE-2009-1242) Thomas Pollet opdaget, at amatørradioudstyr X.25 Packet Layer Protocoldid ikke korrekt validere visse områder. En fjern angriber kan exploitthis at læse kerne hukommelse, hvilket medførte et tab af privatlivets fred. (CVE-2009-1265) Trond Myklebust opdaget, at NFS





Mere ...
Reply

Bogmærker

Thread Tools Søg denne tråd
Søg denne tråd:

Avanceret søgning
Display Modes Bedøm denne tråd
Bedøm denne tråd:

Udstationering Regler
Du kan ikke post nye tråde
Du kan ikke post svar
Du kan ikke post vedhæftede filer
Du kan ikke redigere dine indlæg

BB-kode er
Smilies er
[IMG] koden er
HTML-koden er Slukket
Trackbacks er
Pingbacks er
Refbacks er




Alle tidspunkter er GMT -4. Den tid er nu 03:24 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Oversættelser Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. Alle rettigheder Reserved.Ad Management ved RedTyger

Content Relevant webadresser ved vBSEO 3.2.0