Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.
Уязвимость существует из-за того, что DRM_I915_HWS_ADDR IOCTL доступен для обычных учетных записей. Локальный пользователь может с помощью специально сформированного IOCTL к драйверу обнулить и повторно подключить участки памяти и выполнить произвольный код на целевой системе с повышенными привилегиями. Для успешной эксплуатации уязвимости на системе должен использоваться чипсет серии Intel G33 или более новый. | 21.10.2008 | 00:08 | Источник: | Комментариев: 0
Корпорация SGI, подарившая миру OpenGL, изначально выпустила код под лицензией, не соответствующей ни определению свободного ПО от FSF, ни Open Source Definition от OSI. Теперь ситуация разрешилась в отрадном для FOSS-сообщества ключе.
Как стало известно широкой общественности в январе этого года от пользователя OpenBSD, код OpenGL, используемый для трехмерного ускорения в GNU/Linux и других открытых операционных системах, был опубликован SGI в 1999 году под лицензиями, которые не были приняты ни Организацией свободного программного обеспечения (FSF, Free Software Foundation), ни группой Open Source Initiative (OSI).
И вот недавно организация FSF объявила, что после месяцев переговоров между FSF и SGI спорные лицензии: SGI Free License B и GLX Public License — были переписаны. Существовавшая почти десятилетие проблема исчерпана, а перелицензированный таким образом код в FSF оценили как один из крупнейших вкладов в сообщество свободного ПО от компании, занимающейся проприетарным программным обеспечением. | 21.10.2008 | 00:06 | Источник: | Комментариев: 0