The UNIX and Linux Forums  
Hej och välkommen från USA till UNIX och Linux Forum! Tack för ditt besök och gå med i vår globala gemenskapen.

Go Back   UNIX och Linux Forum > Särskilda Forum > Säkerhet > Säkerhetsbulletiner (RSS)
.
google unix.com



Säkerhetsbulletiner (RSS) UNIX och Linux Säkerhetsbulletiner Via RSS News

Mer UNIX och Linux Forum Ämnen Du kan hitta Helpful
Tråd Thread Starter Forum Svar Senaste Inlägg
USN-751-1: Linux kernel vulnerabilities iBot Säkerhetsbulletiner (RSS) 0 04-06-2009 08:15
USN-715-1: Linux kernel vulnerabilities iBot Säkerhetsbulletiner (RSS) 0 01-29-2009 10:40
USN-679-1: Linux kernel vulnerabilities iBot Säkerhetsbulletiner (RSS) 0 11-27-2008 02:10
USN-637-1: Linux kernel vulnerabilities iBot Säkerhetsbulletiner (RSS) 0 08-25-2008 04:00
USN-625-1: Linux kernel vulnerabilities iBot Säkerhetsbulletiner (RSS) 0 07-15-2008 10:20

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Sök i denna tråd Rate Thread Visningslägen
  #1 (permalänk)  
Old 07-02-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Inlägg: 22.153
USN-793-1: Linux kernel vulnerabilities

Refererade CVEs:
CVE-2009-1072, CVE-2009-1184, CVE-2009-1192, CVE-2009-1242, CVE-2009-1265, CVE-2009-1336, CVE-2009-1337, CVE-2009-1338, CVE - 2009-1360, CVE-2009-1385, CVE-2009-1439, CVE-2009-1630, CVE-2009-1633, CVE-2009-1914, CVE-2009-1961


Beskrivning:
NFS kunderna hade möjlighet att skapa enhet nodeseven när root_squash var aktiverat. En bestyrkt avlägsna attackercould skapa enhet noder med öppet tillstånd, vilket leder till en förlust ofprivacy eller upptrappning av privilegier. Endast Ubuntu 8.10 och 9.04 wereaffected. (CVE-2009-1072) Dan Carpenter upptäckte att SELinux inte riktigt handlecertain nätet kontroller vid körning med compat_net \u003d 1. En localattacker kan utnyttja detta för att komma förbi nätet kontroller. Standard Ubuntuinstallations inte aktiverar SELinux och endast Ubuntu 8.10 och 9.04 wereaffected. (CVE-2009-1184) Shaohua Li upptäckt att minnet inte var korrekt initieras i theAGP delsystemet. En lokal angripare skulle kunna läsa kärnan minne, vilket leder till en förlust av den personliga integriteten. (CVE-2009-1192) Benjamin Gilbert upptäckte att VMX genomförandet av KVM didnot korrekt hantera vissa register. En angripare i en gäst VMcould utnyttja detta för att orsaka en mängd systemet kraschar, vilket leder till en denialof tjänsten. Detta påverkade endast 32bit värdar. Ubuntu 6.06 var notaffected. (CVE-2009-1242) Thomas Pollet upptäckte att amatörradiomottagare X.25 Packet Layer Protocoldid inte korrekt validera vissa områden. En avlägsen angripare kan exploitthis att läsa kernel-minne, vilket leder till en förlust av den personliga integriteten. (CVE-2009-1265) Trond Myklebust upptäckte att NFS





Mer ...
 

Komihåglista

Thread Tools Sök i denna tråd
Sök i denna tråd:

Avancerad sökning
Visningslägen Betygsätt denna tråd
Betygsätt denna tråd:

Utstationering Regler
Du får inte efter nya trådar
Du får inte efter svar
Du får inte skicka bilagor
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG] kod
HTML-koden är Av
Trackback är
Pingbacks är
Refbacks är




Alla tider är GMT -4. Klockan är nu 02:01.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Översättningar Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX och Linux Forum Innehållet upphovsrättsskyddat © 1993-2009. All Rights Reserved.Ad förvaltning RedTyger

Content Relevant webbadresser från vBSEO 3.2.0