The UNIX and Linux Forums  

Go Back   Les systèmes UNIX et Linux Forums > Forums spécial > Sécurité > Avis de sécurité (RSS)
.
google unix.com



Avis de sécurité (RSS) UNIX et Linux Security Advisories Via RSS News

Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
USN-751-1: vulnérabilités du noyau Linux iBot Avis de sécurité (RSS) 0 04-06-2009 09:15 PM
USN-715-1: vulnérabilités du noyau Linux iBot Avis de sécurité (RSS) 0 01-29-2009 10:40 PM
USN-679-1: vulnérabilités du noyau Linux iBot Avis de sécurité (RSS) 0 11-27-2008 02:10 PM
USN-637-1: vulnérabilités du noyau Linux iBot Avis de sécurité (RSS) 0 08-25-2008 05:00 PM
USN-625-1: vulnérabilités du noyau Linux iBot Avis de sécurité (RSS) 0 07-15-2008 11:20 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 07-02-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Messages: 22279
USN-793-1: vulnérabilités du noyau Linux

Referenced CVEs:
CVE-2009-1072, CVE-2009-1184, CVE-2009-1192, CVE-2009-1242, CVE-2009-1265, CVE-2009-1336, CVE-2009-1337, CVE-2009-1338, CVE - 2009-1360, CVE-2009-1385, CVE-2009-1439, CVE-2009-1630, CVE-2009-1633, CVE-2009-1914, CVE-2009-1961


Description:
NFS clients ont été en mesure de créer des dispositifs nodeseven lorsque root_squash a été activé. Un attackercould authentifié à distance de créer les noeuds de périphériques avec des autorisations, ce qui entraîne une perte ofprivacy ou à l'escalade de privilèges. Seuls Ubuntu 8.10 et 9.04 wereaffected. (CVE-2009-1072) a découvert que Dan Carpenter SELinux n'a pas correctement handlecertain réseau des contrôles lors de l'exécution avec compat_net \u003d 1. A localattacker peut exploiter ce réseau de contourner les contrôles. Ubuntuinstallations par défaut ne permettent pas de SELinux, et seulement Ubuntu 8.10 et 9.04 wereaffected. (CVE-2009-1184) Shaohua Li a découvert que la mémoire n'est pas correctement initialisé theAGP en sous-système. Un attaquant local peut potentiellement lire la mémoire du noyau, ce qui conduit à une perte de la vie privée. (CVE-2009-1192) Benjamin Gilbert a découvert que la mise en œuvre de VMX KVM n'a pas gérer correctement certains registres. Un attaquant dans une guest VMcould exploiter pour causer un plantage du système hôte, conduisant à une denialof service. Cela ne concernait que les 32 bits hôtes. Ubuntu 6.06 est notaffected. (CVE-2009-1242) Thomas Pollet a découvert que l'Amateur Radio X.25 Packet Layer Protocoldid pas correctement valider certains domaines. Un attaquant distant pourrait exploitthis de lire la mémoire du noyau, ce qui conduit à une perte de la vie privée. (CVE-2009-1265) a découvert que Trond Myklebust NFS





Plus d'informations ...
 

Bookmarks

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Sur
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 08:47 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0