]]>
]]>

Ядро пока несовершенно…Пару недель назад во всех существующих версиях ядра серии 2.6 была выявлена уязвимость, которая может позволить любому приложению, имеющему доступ к графическим приложениям (то есть к X-серверу), получить root-привилегии…

Это достигается путем переполнения памяти с помощью механизма MIT-SHM… Данная уязвимость является багом именно ядра, а не графических приложений или X-сервера.

Что касается решения данной проблемы, то оно, в принципе, простое — либо обновиться до ядра версии 2.6.32.19, 2.6.34.4, 2.6.35.2, либо задать в файле /etc/X11/xorg.conf

   Section "Extensions" 
      Option "MIT-SHM" "disable" 
   EndSection
]]>
]]>

Еще можно почитать:

  1. В течение восьми лет ядро Linux содержит в себе критическую ошибку
  2. Яркость монитора ноутбука в kernel26 2.6.30
  3. Антивирус под Linux… Оно нам надо?
  4. ChkRootKit — утилита для поиска всякой нечисти и защиты от взлома
  5. Mission impossible?, или Заставляем работать Atheros Wi-fi в Ubuntu
  6. Firefox назвали самым уязвимым из браузеров
  7. Да здравствует 3D, или Устанавливаем драйвера на nVidia в *ubuntu
  8. Массовая пересборка libpng/libjpeg (Arch)
  9. Torrents.ru заблокировали по требованию прокуратуры
  10. Как поставить kdemod 4.4 из testing

Эту страницу находят, например, по запросам: 

  • qt mit shm
Понравился материал? Подпишись на RSS этого блога!

Комментарии [Один комментарий] на "В ядрах серии 2.6 выявлена локальная root-уязвимость"

  1. uhtut:

    Спасибо. У меня ядро 2.6.34-12, прописал xorg.conf

]]>]]>