The UNIX and Linux Forums  

Go Back   O UNIX e Linux Forum > Especial Fóruns > Segurança > Alertas de Segurança (RSS)
.
google unix.com



Alertas de Segurança (RSS) UNIX e Linux Security Advisories Via RSS Notícias

Mais UNIX e Linux Fórum Tópicos Você pode achar Helpfull
Fio Thread Starter Fórum Respostas Última postagem
USN-751-1: Linux kernel vulnerabilities iBot Alertas de Segurança (RSS) 0 04-06-2009 09:15
USN-715-1: Linux kernel vulnerabilities iBot Alertas de Segurança (RSS) 0 01-29-2009 10:40
USN-679-1: Linux kernel vulnerabilities iBot Alertas de Segurança (RSS) 0 11-27-2008 02:10
USN-637-1: Linux kernel vulnerabilities iBot Alertas de Segurança (RSS) 0 08-25-2008 05:00
USN-625-1: Linux kernel vulnerabilities iBot Alertas de Segurança (RSS) 0 07-15-2008 11:20

Reply
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback Thread Tools Pesquisar este Thread Rate Thread Display Modes
  #1 (permalink)  
Old 07-02-2009
iBot's Avatar
iBot iBot is offline
Fórum Robot Girl
  
 

Join Date: Sep 2000
Posts: 22.203
USN-793-1: Linux kernel vulnerabilities

Referenciados CVEs:
CVE-2009-1072, CVE-2009-1184, CVE-2009-1192, CVE-2009-1242, CVE-2009-1265, CVE-2009-1336, CVE-2009-1337, CVE-2009-1338, CVE - 2009-1360, CVE-2009-1385, CVE-2009-1439, CVE-2009-1630, CVE-2009-1633, CVE-2009-1914, CVE-2009-1961


Descrição:
NFS clientes eram capazes de criar nodeseven quando root_squash dispositivo foi ativado. Um autenticada dispositivo remoto attackercould criar nodos com permissões aberto, levando a uma perda ofprivacy ou a escalada de privilégios. Apenas Ubuntu 8.10 e 9,04 wereaffected. (CVE-2009-1072) descobriu que Dan Carpenter SELinux não correctamente handlecertain rede verifica quando executando com compat_net \u003d 1. Um localattacker poderia explorar essa rede para ignorar controlos. Predefinição Ubuntuinstallations não permitem SELinux, e só Ubuntu 8.10 e 9,04 wereaffected. (CVE-2009-1184) Shaohua Li descobriu que a memória não foi inicializado corretamente theAGP no subsistema. Um atacante local pode potencialmente ler memória kernel, o que conduz a uma perda de privacidade. (CVE-2009-1192) Benjamin Gilbert descobriu que a aplicação da VMX KVM didnot corretamente lidar com certos registos. Um invasor em um hóspede VMcould explorar esta a causar um acidente acolhimento sistema, levando a uma denialof serviço. Isto só afectada 32bit anfitriões. Ubuntu 6.06 foi notaffected. (CVE-2009-1242) descobriu que o Thomas Pollet Amateur Radio X.25 Packet Layer Protocoldid não valida corretamente determinados domínios. Um invasor poderia exploitthis remoto para ler memória kernel, o que conduz a uma perda de privacidade. (CVE-2009-1265) descobriu que Trond Myklebust NFS





Leia mais ...
Reply

Marcadores

Thread Tools Pesquisar este Thread
Pesquisar este Thread:

Pesquisa Avançada
Display Modes Esta taxa Thread
Esta taxa Thread:

Destacamento Regimento
Você não pode postar novas threads
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar suas postagens

BB code é Ligado
Smilies são Ligado
[IMG] código é Ligado
Código HTML é Desligado
Trackbacks são Ligado
Pingbacks são Ligado
Refbacks são Ligado




Todos os horários são GMT -4. A hora é agora 12:11.


Powered by: vBulletinCopyright © 2000 - 2006, Jelsoft Enterprises Limited. Língua Traduções Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
O UNIX e Linux Fóruns Content Copyright © 1993-2009. Todos os Direitos Reserved.Ad Gestão por RedTyger

Content Relevant URLs por vBSEO 3.2.0