The UNIX and Linux Forums  
Ciao e benvenuto da parte degli Stati Uniti al UNIX e Linux Forum! Grazie per la visita ed unirsi alla nostra Comunità Globale.

Go Back   UNIX e Linux Forum > Special Forum > Sicurezza > Security Advisories (RSS)
.
google unix.com



Security Advisories (RSS) UNIX e Linux Security Advisories Via RSS News

Più di UNIX e Linux Forum Argomenti potreste trovare utili
Filo Thread Starter Forum Risposte Ultimo Post
USN-751-1: vulnerabilità del kernel Linux iBot Security Advisories (RSS) 0 04-06-2009 08:15 PM
USN-715-1: vulnerabilità del kernel Linux iBot Security Advisories (RSS) 0 01-29-2009 10:40 PM
USN-679-1: vulnerabilità del kernel Linux iBot Security Advisories (RSS) 0 11-27-2008 02:10 PM
USN-637-1: vulnerabilità del kernel Linux iBot Security Advisories (RSS) 0 08-25-2008 04:00 PM
USN-625-1: vulnerabilità del kernel Linux iBot Security Advisories (RSS) 0 07-15-2008 10:20 PM

Reply
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Cerca in questo Thread Rate Thread Modalità di visualizzazione
  #1 (permalink)  
Old 07-02-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Messaggi: 22.163
USN-793-1: vulnerabilità del kernel Linux

CVEs di riferimento:
CVE-2009-1072, CVE-2009-1184, CVE-2009-1192, CVE-2009-1242, CVE-2009-1265, CVE-2009-1336, CVE-2009-1337, CVE-2009-1338, CVE - 2009-1360, CVE-2009-1385, CVE-2009-1439, CVE-2009-1630, CVE-2009-1633, CVE-2009-1914, CVE-2009-1961


Descrizione:
NFS i clienti sono stati in grado di creare root_squash dispositivo nodeseven quando è stato attivato. Autenticata di un dispositivo remoto attackercould creare nodi aperti con i permessi, portando ad una perdita o ofprivacy escalation di privilegi. Solo Ubuntu 8,10 e 9,04 wereaffected. (CVE-2009-1072) ha scoperto che Dan Carpenter SELinux non correttamente handlecertain rete durante l'esecuzione di controlli con compat_net \u003d 1. Un localattacker potrebbe sfruttare questa rete per aggirare i controlli. Default Ubuntuinstallations non consentono di SELinux, e solo Ubuntu 8,10 e 9,04 wereaffected. (CVE-2009-1184) Shaohua Li ha scoperto che la memoria non è stata correttamente inizializzata theAGP nel sottosistema. Un locale malintenzionato potrebbe leggere la memoria del kernel, che porta ad una perdita della privacy. (CVE-2009-1192) Benjamin Gilbert scoperto che l'attuazione del VMX KVM didnot di gestire correttamente alcuni registri. Un utente malintenzionato in un ospite VMcould sfruttare questo a causare un crash di sistema ospite, che porta ad un denialof servizio. Questo solo colpiti 32bit host. Ubuntu 6.06 è stato notaffected. (CVE-2009-1242) Thomas Pollet hanno scoperto che il Amateur Radio X.25 Packet Layer Protocoldid non convalida correttamente alcuni settori. Un attaccante remoto potrebbe exploitthis a leggere la memoria del kernel, che porta ad una perdita della privacy. (CVE-2009-1265) Trond Myklebust scoperto che NFS





Maggiori informazioni ...
Reply

Segnalibri

Thread Tools Cerca in questo Thread
Cerca in questo Thread:

Ricerca Avanzata
Modalità di visualizzazione Vota questo thread
Vota questo thread:

Distacco regolamento
Tu non può post nuovo thread
Tu non può inviare una risposta
Tu non può postare allegati
Tu non può modificare i tuoi post

BB codice è Su
Smilies sono Su
[IMG] codice Su
Codice HTML è Chiuso
Trackbacks sono Su
Pingbacks sono Su
Refbacks sono Su




Tutti gli orari sono GMT -4. La data di oggi è 12:42 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traduzioni Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX e Linux Forum Content Copyright © 1993-2009. Tutti i diritti Reserved.Ad di gestione da RedTyger

Contenuti pertinenti URL da vBSEO 3.2.0