Несколько дней назад разработчиками ядра Линукс выпустили важнейшее обновление. Это было вынужденной мерой, так как была обнаружена критическая уязвимость, делающая крайне нестабильными большинство дистрибутивов, выпущенных за последнюю пятилетку.
Критическая ошибка связана с тем, как при этом ведут себя многие подпрограммы (вроде sock_sendpage). При этом ошибка приводит к возможности исполнения кода на уровне ядра, таким образом эта уязвимость может быть использована в виде эксплойта… Так взломщик может получить возможность запускать вредоносный код, который будет исполняться с высочайшими привелегиями в системе…
Кроме того, разработчики подчеркнули, что все версии ядер и 2.4.х и 2.6.х, выпущенные с мая 2001 года (!), подвержены этой опасности.
читать далее
Популярность: 16%



