Dziurawe jądro Linuksa

Poważna usterka w Linuksie

Redakcja Wirtualne Media
Redakcja Wirtualne Media
Udostępnij artykuł:

Użytkownicy systemu operacyjnego Linux z jądrem serii 2.6 i wykorzystujący do zabezpieczania komputera program Iptables powinny zaktualizować oprogramowanie, bowiem posiada ono lukę umożliwiającą zdalne wykonanie kodu i przeprowadzenie ataku typu „denial of service”.

Dziura, odkryta przez Richarda Harta, nie występuje w jądrze systemu w wersji 2.4 lub późniejszej. Błąd jest związany z przepełnieniem bufora przy logowaniu do programu Iptables i umożliwia hakerowi zdalne zablokowanie maszyny przy użyciu specjalnie zmodyfikowanego pakietu IP. Jednak takie działanie jest możliwe tylko wtedy, gdy firewall w jądrze jest włączony.

Przedstawiciel SuSE sugeruje, aby wyłączyć w opcjach IP i TCP logowanie do firewalla. Ale oczywiście najlepszym wyjściem jest aktualizacja jądra Linuksa do najnowszej wersji.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Żurnalista kontratakuje. YouTube zablokował film Wątora po skardze o zniesławienie

Żurnalista kontratakuje. YouTube zablokował film Wątora po skardze o zniesławienie

Republika i TVN24 tracą, TVP Info powoli odbudowuje widownię

Republika i TVN24 tracą, TVP Info powoli odbudowuje widownię

"Mam Talent!" z większą widownią niż przed rokiem. TVN wygrywa w sobotnie wieczory

"Mam Talent!" z większą widownią niż przed rokiem. TVN wygrywa w sobotnie wieczory

Nowe informacje ws. przejęcia właściciela TVN. Będzie udział kontrowersyjnego inwestora?

Nowe informacje ws. przejęcia właściciela TVN. Będzie udział kontrowersyjnego inwestora?

TVP szykuje dwa benefisy. Pierwszy już na Wielkanoc

TVP szykuje dwa benefisy. Pierwszy już na Wielkanoc

To miała być odtrutka na X. Teraz szef Bluesky rezygnuje

To miała być odtrutka na X. Teraz szef Bluesky rezygnuje