[sisyphus] vm.mmap_min_addr

Dmitry V. Levin ldv на altlinux.org
Пн Авг 17 18:16:16 MSD 2009


On Mon, Aug 17, 2009 at 10:52:02AM +0400, Dmitry V. Levin wrote:
> On Mon, Aug 17, 2009 at 10:42:17AM +0400, QA Team Robot wrote:
> > 	28 UPDATED packages
> [...]
> > startup - The system startup scripts
> > * Mon Aug 17 2009 Dmitry V. Levin <ldv на altlinux> 0.9.8.22-alt1
> > - rc.d/init.d/clock, sysconfig/clock: Introduced
> >   HWCLOCK_SET_TIME_AT_START (closes: #19787).
> > - sysctl.conf: Added "vm.mmap_min_addr = 65536".
> 
> Учитывая прошлые и будущие kernel arbitrary code execution due to
> controlled null pointer dereference, я решил изменить значение
> vm.mmap_min_addr по умолчанию в /etc/sysctl.conf на более безопасное.
> Ходят слухи, что какой-то софт не работает в этом режиме, но
> достоверных сведений у меня нет.  По крайней мере, упоминавшийся
> в этой связи wine работает.  Но вы на всякий случай имейте в виду.

Кроме того, апстрим (commit e0a94c2a63f2644826069044649669b5e7ca75d3,
портирован в разные ветки) поменял в ядре значение по умолчанию у
vm.mmap_min_addr с 0 на 4096.


-- 
ldv
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : отсутствует
Тип     : application/pgp-signature
Размер  : 197 байтов
Описание: отсутствует
Url     : <http://lists.altlinux.org/pipermail/sisyphus/attachments/20090817/e2ca20f4/attachment.bin>


Подробная информация о списке рассылки Sisyphus