The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"OpenNews: В Linux ядре 2.6.25.13 исправлены ошибки в реализа..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [ Отслеживать ]

"OpenNews: В Linux ядре 2.6.25.13 исправлены ошибки в реализа..."  
Сообщение от opennews on 31-Июл-08, 20:59 
Вышло Linux ядро 2.6.25.13 (http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.25.13), в котором исправлены ошибки, связанные с работой IPv6, IPSEC (проблемы фрагментации пакетов), PPP (повреждение памяти в функции pppol2tp_recvmsg) и PPPoE.

URL: http://www.kernel.org/pub/linux/kernel/v2.6/
Новость: http://www.opennet.ru/opennews/art.shtml?num=17171

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "В Linux ядре 2.6.25.13 исправлены ошибки в реализации IPv6, ..."  
Сообщение от ugenk on 31-Июл-08, 20:59 
А что за баг был с PPPoE?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "два бага"  
Сообщение от Andrey Mitrofanov on 31-Июл-08, 21:16 
>А что за баг был с PPPoE?

B) два коммита http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.2... с pppoe в заголовках между .12 и .13... Дальше, наверное, нужно какие-ни-то ML смотреть, начиная с lkml, видимо.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "В Linux ядре 2.6.25.13 исправлены ошибки в реализации IPv6, ..."  
Сообщение от Аноним email(??) on 31-Июл-08, 22:11 
l2tp: Fix potential memory corruption in pppol2tp_recvmsg()

[ Upstream commit 6b6707a50c7598a83820077393f8823ab791abf8 ]

This patch fixes a potential memory corruption in
pppol2tp_recvmsg(). If skb->len is bigger than the caller's buffer
length, memcpy_toiovec() will go into unintialized data on the kernel
heap, interpret it as an iovec and start modifying memory.

The fix is to change the memcpy_toiovec() call to
skb_copy_datagram_iovec() so that paged packets (rare for PPPOL2TP)
are handled properly. Also check that the caller's buffer is big
enough for the data and set the MSG_TRUNC flag if it is not so.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Спонсоры:
Слёрм
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2020 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру