Наши
Сайдбары
   
IRC-канал
Linuxportal.ru
   
Импорт новостей
 
Вход Быстрая регистрация На главную

Поиск:
 
   КАЛЕНДАРЬ
     Выберите дату новости:
 

<Июль 2007 >
ПН ВТ СР ЧТ ПТ СБ ВС
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          
Новостные рубрики:
   НОВОСТИ без границ
     Самые свежие и ключевые новости:
 

Безопасность
Infosec news [eng]
Компьютерная безопасность [rus]
Программы
SourceForge.net [eng]
Freshmeat.net [eng]
KernelTrap [eng]
Документация
The Linux Documentation Project [eng]
Linux.com Documentation [eng]
Разное
Slashdot [eng]
DevChannel Development tools [eng]
OSDN.com [eng]
Kernel Traffic [eng]
Wine Traffic [eng]
Linux Journal [eng]
Бонус
Linux.com Main [eng]
Newsforge Reports [eng]
Newsforge NewsVac [eng]
LWN.net [eng]
KDE Traffic [eng]
GNUe Traffic [eng]
WorldWatch [eng]
Debian Planet [eng]
PCLinuxOnline [eng]
DesktopLinux [eng]
*nix project [rus]

  НОВОСТИ    

27.07.2007


Несколько уязвимостей в ядре Linux версий до 2.4.35

Обнаруженные уязвимости позволяют удаленному пользователю произвести брут-форс атаку и вызвать отказ в обслуживании.

1. Уязвимость существует из-за ошибки проверки границ данных из-за использования RTA_MAX вместо RTN_MAX в dn_fib_props[] в файле dn_fib.c и в fib_props[] в файле fib_semantics.c. Злоумышленник может вызвать отказ в обслуживании системы.

2. Уязвимость существует из-за того, что функция "xfer_secondary_pool()" файла drivers/char/random.c использует некорректные данные для переопределения значения seed в генераторе случайных чисел, что уменьшает безопасность приложений, полагающихся на генератор случайных чисел и позволяет злоумышленнику произвести брут-форс атаку.
San АНДРЕЕВ | 27.07.2007 | 23:27 | Источник: | Комментариев: 0




Предыдущие новости Следующие новости

©"Linuxportal.Ru". Материалы сайта можно
использовать свободно при условии
сохранения этой свободы при дальнейшем
распространении, если явно не указано иное

Дизайн и программирование:

Поставьте
нашу кнопку:
Получить код кнопки
Linux Portal.ru ::: Линукс Портал.ру
Наш партнер: