The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

DragonFly 1.4.2. Linux ядро 2.6.15.6. Возможность DoS атаки в Linux и FreeBSD

04.03.2006 10:24

Вышел очередной релиз DragonFly 1.4.2, содержащий исправления текущих ошибок.

Также вышла новая промежуточная версия Linux ядра - 2.6.15.5 (через пару дней 2.6.15.6), в которой исправлено несколько неприятных проблем безопасности, приводящих к возможности осуществления локальных атак, направленных на вызов отказа в обслуживании: panic в NFS клиенте, зацикливание при обработке заголовков ELF файлов, DoS из-за недостаточной проверки аргументов функции sys_mbind() и возможность поднятия устаревших данных в XFS.

Во FreeBSD тоже обнаружили две новые возможности для совершения DoS атак:

  • "Remote denial of service in NFS server" - удаленный пользователь имеющий доступ к NFS серверу, может вызвать падение ядра системы в panic. Проблеме подвержены все версии FreeBSD начиная с FreeBSD 4;
  • "Remote denial of service in OpenSSH" - OpenSSH в FreeBSD 5.3 и 5.4 подвержен проблеме связанной с аутентификацией с использованием PAM (проявляется только при "UsePAM yes"). Пользователь имеющий доступ к ssh порту (не обязательно иметь аккаунт в системе) может вызвать блокировку основного управляющего sshd процесса. Для решение проблемы, нужно отключить использование PAM в /etc/ssh/sshd_config, установив переменные 'UsePAM no' и 'PasswordAuthentication yes'.

    1. Главная ссылка к новости (http://www.shiningsilence.com/...)
    2. OpenNews: Вышел релиз DragonFly BSD 1.4
    3. ChangeLog-2.6.15.5
    Лицензия: CC BY 3.0
    Источник: bsdnews.com
    Короткая ссылка: https://opennet.ru/7048-bsd
    Ключевые слова: bsd, security, linux
    При перепечатке указание ссылки на opennet.ru обязательно


    Обсуждение (1) RSS
  • 1, pavlinux (??), 21:03, 04/03/2006 [ответить]  
  • +/
    > Также вышла новая промежуточная версия Linux ядра - 2.6.15.5

    В каком промежутке? Между 0 и oo

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру