Обновление ядра Linux 3.2.8. Несколько DoS-уязвимостей в ядре Linux

Представлен корректирующий выпуск ядра Linux 3.2.8 в котором представлен набор исправлений с решением проблем, приводящих к некорректному сохранению и восстановлению состояния сопроцессора для операций с плавающей запятой (FPU). Проблемы проявляются на новых x86-процессорах, работающих в 32-разрядном режиме, а также на некоторых системах x86-64.

Дополнительно можно отметить две уязвимости в ядре Linux:

  • Возможность блокирования работы системы локальным пользователем через манипуляции с системным вызовом clone(). При использовании флага CLONE_IO и возникновении ошибки при выполнении clone(), например, достижения лимита для ресурсов, счётчик задач не уменьшается и ресурсы не освобождаются;
  • Возможность вызова краха ядра локальным пользователем через создание ситуации, когда сигнал отправлен в момент нахождения обработчика сигнала в отладочном состоянии.


Источник




Вас также может заинтересовать:

Релиз Linux-ядра 3.0 отложен на несколько дней
Обновление ZFSonLinux 0.6.0-rc10, реализации ZFS для ядра Linux
Хакерами убито несколько сайтов на е107, с версией ядра ниже 0.7.21 (обновлено)
30.05.2010 Gentoo Kernel Update (Обновление Гентушного ядра)
В Linux ядре замечены проблемы...
В ядре Linux найдена локальная root-уязвимость