Linux.org.ru: Новости's Journal
 
[Most Recent Entries] [Calendar View]

Tuesday, February 2nd, 2021

    Time Event
    7:16p
    В системном вызове futex обнаружена и устранена возможность выполнения пользовательского кода в контексте ядра

    В реализации системного вызова futex (fast userspace mutex) было обнаружено и устранено использование стековой памяти после освобождения. Это, в свою очередь, позволяло атакующему выполнить свой код в контексте ядра, со всеми вытекающими из этого последствиями, с точки зрения безопасности. Уязвимость находилась в коде обработчика ошибки.

    Исправление данной уязвимости появилось в Linux mainline 28 января и позавчера попало в ядра 5.10.12, 5.4.94, 4.19.172, 4.14.218.

    Во время обсуждения данного исправления было высказано предположения, что данная уязвимость существует во всех ядрах, начиная с 2008 года:

    ( читать дальше... )

     , , , ,

    << Previous Day 2021/02/02
    [Calendar]
    Next Day >>

Linux.org.ru: Новости   About LJ.Rossia.org