РУС |  ENG
на главную  RSS
 
Уязвимости / Операционные системы

CVE-2010-0985

Directory traversal vulnerability in the Abbreviations Manager (com_abbrev) component 1.1 fo ...

16 Марта, 2010

CVE-2010-0984

Acidcat CMS 3.5.3 and earlier stores sensitive information under the web root with insufficient acce ...

16 Марта, 2010

CVE-2010-0983

PHP remote file inclusion vulnerability in include/mail.inc.php in Rezervi 3.0.2 and earlier, when r ...

16 Марта, 2010

CVE-2010-0982

Directory traversal vulnerability in the CARTwebERP (com_cartweberp) component 1.56.75 for J ...

16 Марта, 2010

Trojan-Dropper.Win32. Grizl.li

Троянская программа, которая устанавливает и запускает другое программное обеспечение на зараженном ...

Trojan.JS. Agent.aoo

Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимости в проду ...

Worm.Win32. AutoRun.vkk

Червь, создающий свои копии на локальных дисках и доступных для записи сетевых ресурсах.


dumprep.exe

dumprep.exe – файл, являющийся частью операционной системы Microsoft Windows XP и более поздних верс ...

dllhost.exe

Программа отвечает за обработку COM+ процессов в Internet Information Services (IIS) и других програ ...

Cthelper.exe

Cthelper.exe – драйвера для Creative SoundBlaster.


Множественные уязвимости в ядре Linux

04 ноября, 2009

Программа: Linux kernel версии до 2.6.31.6

Опасность: Низкая

Наличие эксплоита: Да

Описание:
Обнаруженные уязвимости позволяют локальному пользователю получить доступ к важным данным, вызвать отказ в обслуживании и повысить свои привилегии на системе.

1. Уязвимость существует из-за ошибки блокирования в функциях pipe_rdwr_open(), pipe_write_open(), и pipe_read_open() в файле fs/pipe.c. Локальный пользователь может с помощью определенных операций над каналом вызвать разыменование нулевого указателя и повысить свои привилегии на системе.

2. Уязвимость существует из-за ошибки в функции do_map_pgoff() в файле mm/nommu.c. Локальный пользователь может с помощью специально сформированного ELF файла вызвать разыменование нулевого указателя и выполнить произвольный код на системе с повышенными привилегиями. Для успешной эксплуатации уязвимости опция "CONFIG_MMU" должна быть отключена во время компиляции ядра.

3. Уязвимость существует из-за ошибки при обработке системных вызовов в arch/x86/ia32/ia32entry.S. Локальный пользователь может через регистр EBP получить доступ к некоторым данным ядра.

URL производителя: www.kernel.org

Решение: Установите последнюю версию 2.6.31.6 с сайта производителя.

Журнал изменений:

09.11.2009
Добавлен PoC код к уязвимости #1, добавлено уязвимость #2, изменено название уведомления.
17.11.2009
Добавлено уязвимость #3, изменена секция «Решение».

Источники: 

Ссылки: 

CVE: 

Ваше имя:
Тип обращения:
Смайлики
Широкая улыбка  Скептически  Идея 
Вопрос  Восклицание  Шутливо 
Со злостью  Очень грустно  Смущенно 
Поцелуй  Здорово  Удивленно 
Печально  С улыбкой  sensored 
Защита от автоматических сообщений:
Защита от автоматических сообщений Символы на картинке:

Борис Грызлов поддержал идею создания российской ОС

В пятницу на заседании совета по науке, наукоемким технологиям и инновационной деятельности при Госд ...

просмотры: 3832, отзывы: 87

Протокол uTP не сдержал своих обещаний

Из-за плохой реализации работы протокола нагрузка на сетевое оборудование не уменьшилась, а увеличил ...

просмотры: 10126, отзывы: 258

Швейцарские ИБ-специалисты взламывают пароли Windows XP за пять секунд

Накануне швейцарские специалисты сообщили об очередном прорыве: адаптированные к работе с твердотель ...

просмотры: 4167, отзывы: 49

ГУВД Москвы: За контрафакт надо сажать покупателей

В столичном ГУВД считают возможным подумать о введении уголовной ответственности за приобретение кон ...

просмотры: 5247, отзывы: 91

Microsoft готова показать Internet Explorer 9

На этой неделе должна состояться официальная демонстрация следующей версии стандартного для многих в ...

просмотры: 3353, отзывы: 44

В Украине появится государственный Linux

С целью экономии бюджета в Украине будет разработан пакет открытого ПО для госучреждений.

просмотры: 1742, отзывы: 47

McAfee помогла хакеру найти уязвимость в IE

Когда сотрудники McAfee опубликовали в своем блоге подробное описание очередной уязвимости браузера ...

просмотры: 2480, отзывы: 33

Россию назвали "потенциальным врагом Интернета"

В очередном отчете "The Enemies of the Internet 2010" говорится, что в России усилилось вл ...

просмотры: 2635, отзывы: 32

Выполнение произвольного кода в Opera

В браузере Opera последней версии обнаружена уязвимость, которая может позволить злоумышленнику полу ...

просмотры: 9268, отзывы: 115

Российские провайдеры ответят за пиратский трафик

Межведомственный совет, состоящий из представителей Минкультуры, Минкомсвязи, МВД и Минэкономразвити ...

просмотры: 6696, отзывы: 88

Испанский суд легализовал файлообменные сети

Согласно решению суда, файлообмен не является нарушением авторских прав в том случае, если используе ...

просмотры: 1945, отзывы: 29

Google уходит из Китая

Google разработала детализированный план ухода с китайского рынка интернет-поиска.

просмотры: 2600, отзывы: 24

Вопрос по установке второго винчестера!

Дата: 17 марта, 2010
Автор: _Erik_

Кодировка после сборки ядра Linux

Дата: 15 марта, 2010
Автор: Dominator

Как замерить скорость передачи?

Дата: 17 марта, 2010
Автор: Shanker

Количество коллизий в сегменте сети

Дата: 16 марта, 2010
Автор: Shanker

про IPSec, PPTP, SSL

Дата: 09 марта, 2010
Автор: Trinity







Подписка на рассылки



Работает на
"1С-Битрикс: Управление сайтом"