Meget vigtig opdatering af linux kernen
Two major security flaws in the Linux kernel were reported last weekend. Both flaws have the same impact (root access for local users) and both exist within the vmsplice() system call, which was added to the kernel in 2.6.17. There is no configuration option to exclude vmsplice() so everyone is vulnerable.
One of the security issues existed for the entire lifetime of vmsplice(), so any kernel version from 2.6.17 onwards is vulnerable. This was fixed in 2.6.24.2, 2.6.23.16 and 2.6.22.18. It has been assigned the vulnerability identifier of CVE-2008-0600.
The other security issue first appeared in 2.6.23. It was fixed in 2.6.23.15 and 2.6.24.1. This vulnerability has been assigned CVE-2008-0009 and CVE-2008-0010.
Sakset fra : http://www.gentoo.org/
EDIT: Ser ud til at der er kommet opdateringer til dem med ubuntu...
One of the security issues existed for the entire lifetime of vmsplice(), so any kernel version from 2.6.17 onwards is vulnerable. This was fixed in 2.6.24.2, 2.6.23.16 and 2.6.22.18. It has been assigned the vulnerability identifier of CVE-2008-0600.
The other security issue first appeared in 2.6.23. It was fixed in 2.6.23.15 and 2.6.24.1. This vulnerability has been assigned CVE-2008-0009 and CVE-2008-0010.
Sakset fra : http://www.gentoo.org/
EDIT: Ser ud til at der er kommet opdateringer til dem med ubuntu...
Kommentarer23
Re: Meget vigtig opdatering af linux kernen
respekt...
Re: Meget vigtig opdatering af linux kernen
bill gates:
du har flere
du har flere stavefejl i dine posts her, end der er i gennemsnit i linux, for slet ikke at tale som betydningsfulde fejl, så måske du skulle tænke dig lidt om før du viser hvor smart du rent faktisk er...
Man skal ikke kaste med sten...
#redeeman Du har da ualmindelig travlt med at være efter bill gates pt. Når du nu kritiserer ham for at stave dårligt, vil jeg bede dig være lidt selvrensagende og kigge på din egen korrektur.
#redeeman
Jeg er ked af at
Jeg er ked af at jeg kom til at genere din kæreste, også på valentinsdag.
Re: Meget vigtig opdatering af linux kernen
Re: Meget vigtig opdatering af linux kernen
Re: Meget vigtig opdatering af linux kernen
Der er en kæmpe forskel på linux 2.4 og 2.6, og myten om den superstabile og sikre kerne er efterhånden godt og grundigt debunked.
Er jeg den esteste der tør sige det højt?
Hvor er det herligt.
Tænk bare på, at nu vil nogen klikke på
Meget vigtig opdatering af linux kernen fordi de kan se, at der er kommet flere friske kommentarer til indlæget. Jeg tror, at de bliver glædeligt overraskede over at se, at de seneste kommetatarer overhovet ikke relaterer til det oprindelige indlæg.
PS. ironi kan forekomme i ovenstående tekst.
xzer0:
jeg har ikke sagt at
jeg har ikke sagt at jeg selv staver perfekt, eller godt...
bill gates:
endnu en kommentar der totalt viser hvor uvidende du er, og/eller glemsom..
Du har nærmest med garenti læst at jeg synes torvalds er en spasser..
og til din anden kommentar:
well... linux har stadig en ret god track record med sikkerhedsfejl på 2.6, den bedste der er på markedet, når man tæller features/bugs..
#redeeman
Re: Meget vigtig opdatering af linux kernen
Re: Meget vigtig opdatering af linux kernen
Re: Meget vigtig opdatering af linux kernen
(jeg burde dog poste det her for alle de andre som kunne være interesseret, men kan ikke tage mig sammen til at hive min laptop op...)
Re: Meget vigtig opdatering af linux kernen
Re: Meget vigtig opdatering af linux kernen
Re: Meget vigtig opdatering af linux kernen
Men i #11 kan jeg se f.eks.
" Du har nærmest med garenti læst at jeg synes torvalds "
garenti ?? mener du garanti !!
torvalds er vist ment som et navn, så det må være stort T.
:-)
Re: Meget vigtig opdatering af linux kernen
Re: Meget vigtig opdatering af linux kernen
#18:
jeg snakker ikke om kun
jeg snakker ikke om kun post #3.
læs første kommentar i post #11
Re: Meget vigtig opdatering af linux kernen
#22
Spoken like a true
Spoken like a true revolutionary 8)