unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Linux » News » Linux Newsarchiv » Suse-Kernel-Update fixt diverse kritische Fehler » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Suse-Kernel-Update fixt diverse kritische Fehler
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 21.101.703
Nächster Level: 22.308.442

1.206.739 Erfahrungspunkt(e) für den nächsten Levelanstieg

Linux Suse-Kernel-Update fixt diverse kritische Fehler Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Im Suse-Kernel sind mehrere kritische Bugs enthalten, die einen Denial-of-Service-Angriff (DoS) übers Netz sowie die Erhöhung der Zugriffsberechtigungen zulassen. Unter anderem ist der zlib-Code im Kernel möglicherweise für einen Pufferüberlauf anfällig. Außerdem enthält er fest verdrahtete Rücksprungadressen, über die gegebenenfalls ein Kernel-Crash provozierbar ist. Laut des Advisory von Novell stolpert der Kernel auch über eine fehlerhafte Längenprüfung in der Funktion sock->sk_policy im XFRM-Framework. Ein Fix für die x86_64-Architektur, der einen möglichen DoS durch 32-Bit-Programme beheben sollte, ist zu restriktiv angelegt und kann den Kernel unter gewissen Umständen ebenfalls zum Absturz bringen.

In dem Advisory werden noch weitere Bugfixes aufgelistet. Es bietet auch Download-Links für die aktualisierten Kernel der betroffenen Distributionen und Prozessorarchitekturen. Wer Suse Linux Enterprise Server 9 oder Novell Linux Desktop 9 im Einsatz hat, sollte möglichst bald auf den aktualisierten Kernel umsteigen. Das Novell-Advisory beschreibt die hierzu notwendige Prozedur in einer Schritt-für-Schritt-Anleitung.

Die Linux-Distributoren erweitern den Original-Kernel von kernel.org über Patches um zahlreiche Features. Einige auftauchende Lücken werden in den Distributionen erst später gefixt, da die eigenen Kernel vor der Veröffentlichung nochmal auf Stabilität geprüft werden müssen. Andere Lücken sind dafür teilweise erst gar nicht vorhanden oder werden vorzeitig beseitigt, beispielsweise durch rückportierte Patches aus den Entwickler-Kernels. Benutzer des "vanilla-Linux-Kernels" -- also dem von Linus Torvalds gepflegten Original-Kernel -- müssen daher nicht beunruhigt sein, dort sind die von Suse ausgemerzten Fehler schon länger beseitigt; einige waren darin gar nicht vorhanden, da sie durch die Patches erst hinzugekommen sind.

QUELLE


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
02.09.2005 18:41 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Linux » News » Linux Newsarchiv » Suse-Kernel-Update fixt diverse kritische Fehler

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2024 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;