[Comm] Обнаружена локальная root-уязвимость, затрагивающая все Linux-ядра 2.6.x
Speccyfighter
zxwarior на yandex.ru
Ср Авг 18 18:02:29 UTC 2010
[quote]
Раскрыта информация
<http://theinvisiblethings.blogspot.com/2010/08/skeletons-hidden-in-linux-closet.html>
об обнаруженной месяц назад ошибке, присутствующей практически во всех
Linux-ядрах серии 2.6.x, которая позволяет
<https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2010-2240>
непривилегированному пользовательскому процессу, который имеет доступ к
X-серверу (т.е. любому графическому приложению), безоговорочно получить
привилегии суперпользователя, при этом, стоит отметить, что проведение
атаки не затрагивает никакие ошибки X-сервера.
[/quote]
Полный текст, линк на список изменений, линк на отчет, способы
временного решения, - здесь :
http://www.opennet.ru/opennews/art.shtml?num=27658
Соответственно вопрос:
Будут ли наложены патчи на ядра бранчей и насколько оперативно это будет
сделано, чтобы не прикручивать костыли к xorg.conf?
Подробная информация о списке рассылки community