[sisyphus] vm.mmap_min_addr
Dmitry V. Levin
ldv на altlinux.org
Пн Авг 17 18:16:16 MSD 2009
On Mon, Aug 17, 2009 at 10:52:02AM +0400, Dmitry V. Levin wrote:
> On Mon, Aug 17, 2009 at 10:42:17AM +0400, QA Team Robot wrote:
> > 28 UPDATED packages
> [...]
> > startup - The system startup scripts
> > * Mon Aug 17 2009 Dmitry V. Levin <ldv на altlinux> 0.9.8.22-alt1
> > - rc.d/init.d/clock, sysconfig/clock: Introduced
> > HWCLOCK_SET_TIME_AT_START (closes: #19787).
> > - sysctl.conf: Added "vm.mmap_min_addr = 65536".
>
> Учитывая прошлые и будущие kernel arbitrary code execution due to
> controlled null pointer dereference, я решил изменить значение
> vm.mmap_min_addr по умолчанию в /etc/sysctl.conf на более безопасное.
> Ходят слухи, что какой-то софт не работает в этом режиме, но
> достоверных сведений у меня нет. По крайней мере, упоминавшийся
> в этой связи wine работает. Но вы на всякий случай имейте в виду.
Кроме того, апстрим (commit e0a94c2a63f2644826069044649669b5e7ca75d3,
портирован в разные ветки) поменял в ядре значение по умолчанию у
vm.mmap_min_addr с 0 на 4096.
--
ldv
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : отсутствует
Тип : application/pgp-signature
Размер : 197 байтов
Описание: отсутствует
Url : <http://lists.altlinux.org/pipermail/sisyphus/attachments/20090817/e2ca20f4/attachment.bin>
Подробная информация о списке рассылки Sisyphus