Grave falla di sicurezza nel Kernel Linux!

E’ stata scoperta una pericola vulnerabilità si sicurezza nel kernel che sostava tra le righe di codice da circa 8 anni! Ciò significa che tutti i kernel rilasciati in questo periodo sono vulnerabili e urge un’azione di aggiornamento su larga scala. Questi i kernel vunerabili:

  • 2.4, from 2.4.4 up to and including 2.4.37.4
  • 2.6, from 2.6.0 up to and including 2.6.30.4

Dettagli sul problema sono riportati qui. Si tratta sostanzialmente di una vulnerabilità di tipo NULL Pointer Dereference che consente ad un utente malizioso di eseguire codice con i privilegi del kernel permettendo il pieno controllo della macchina. Sono particolarmente illuminanti le parole di Julien Tinnes dal suo blog ( nel post anche spiegazioni tecniche precise della vulnerabilià ):

Since it leads to the kernel executing code at NULL, the vulnerability is as trivial as it can get to exploit:

an attacker can just put code in the first page that will get executed with kernel privileges.

Fortunatamente il buon Linus Torvalds ha già rilasciato una patch per il kernel 2.6 e presto dovrebbero esserci aggiornamenti per tutte le più importanti distribuzioni.

Condividi

Leggi anche...

Lascia un Commento

Fai una donazione!

Se ti siamo stati utili, offrici un caffè, fai una donazione libera! Lavoriamo per voi

Tag 3D

Antivirus Apple applicazioni AppStore Attualità Cellulari Distro Download Facebook Firefox Giochi Google Hacking Hardware internet iPad iphone ipod Laptop Linux Microsoft news Nokia Notizie novità open source recensione rumors siti Siti e Servizi web social network Software tablet Telefoni Telefonia Twitter Ubuntu USB utility VideoGames Web webmaster windows Windows 7 Windows Vista 7House (2)
Acer (12)
AlienWare (5)
Antivirus (27)
Apple (251)
Asus (10)
Attualità (624)
Blog in Mano (104)
Browser (57)
Cellulari (99)
CellularMagazine (25)
Chrome OS (2)
Clikkiamo (13)
Cms (6)
CreativeBubbles (1)
Dario-Cavedon (24)
Editoriale (77)
eMule (3)
Facebook (86)
Firefox (31)
Fotocamera (2)
Giochi (54)
Google (67)
Grafica (27)
Guadagnare (28)
Hacking (57)
Hardware (153)
HP (4)
IE (1)
IM Client (33)
InfoBloggando (24)
iPad (58)
iPhone (125)
IPod (51)
Laptop (32)
Linux (134)
Mac (19)
Mac OS X (29)
MacBook (9)
Masterizzazione (2)
Microsoft (113)
MMORPG (6)
MSN Messenger (29)
Netbook (15)
new del web (177)
Nokia (21)
Notizie Esterne (497)
Office (15)
open source (77)
P2P (9)
Programmazione (11)
Programmi (87)
Programmi Utili (89)
PS2 (4)
PS3 (10)
PSP (1)
Public Relation (36)
Rumors (83)
Sblogghiamo (6)
Scheda Video (6)
Skype (2)
Smartphone (59)
Social Network (29)
Software (247)
Symbian (6)
Tecno Gadget (96)
TecnoScoop (46)
Temi (1)
Tentativi (25)
Toshiba (4)
TouchPhone (55)
Twitter (25)
Ubuntu (67)
utility (162)
VideoGames (66)
Warrock (1)
Web (360)
Web-Magazine (26)
webmaster (47)
windows (117)
World of Warcraft (2)
Xbox360 (18)
Yahoo (16)
YouTube (5)

WP Cumulus Flash tag cloud by Roy Tanck and Luke Morton requires Flash Player 9 or better.

Facebook
TechnoZone.it su Facebook
Login

A Tutto Gasss
-->