В новых версиях Linux ядра 2.6.17.4 и 2.6.16.24 исправлена проблема безопасности, связанна с возможность повышения привилегий локальным пользователем, через некорректное обращение к функции prctl().
Кроме того, объявлено о выходе первого кандидата в релизы Linux ядра 2.6.18, список патчей вошедших в новое ядро можно найти здесь.
Продолжая тему безопасности, в winbind плагине для pppd, поставляемом в некоторых Linux дистрибутивах, обнаружена проблема, дающая возможность локальному пользователю получить права root.
|