Autor Thema: Suse-Kernel-Update fixt diverse kritische Fehler  (Gelesen 437 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Suse-Kernel-Update fixt diverse kritische Fehler
« am: 02 September, 2005, 13:32 »
Im Suse-Kernel sind mehrere kritische Bugs enthalten, die einen Denial-of-Service-Angriff (DoS) übers Netz sowie die Erhöhung der Zugriffsberechtigungen zulassen. Unter anderem ist der zlib-Code im Kernel möglicherweise für einen Pufferüberlauf anfällig. Außerdem enthält er fest verdrahtete Rücksprungadressen, über die gegebenenfalls ein Kernel-Crash provozierbar ist. Laut des Advisory von Novell stolpert der Kernel auch über eine fehlerhafte Längenprüfung in der Funktion sock->sk_policy im XFRM-Framework. Ein Fix für die x86_64-Architektur, der einen möglichen DoS durch 32-Bit-Programme beheben sollte, ist zu restriktiv angelegt und kann den Kernel unter gewissen Umständen ebenfalls zum Absturz bringen.

In dem Advisory werden noch weitere Bugfixes aufgelistet. Es bietet auch Download-Links für die aktualisierten Kernel der betroffenen Distributionen und Prozessorarchitekturen. Wer Suse Linux Enterprise Server 9 oder Novell Linux Desktop 9 im Einsatz hat, sollte möglichst bald auf den aktualisierten Kernel umsteigen. Das Novell-Advisory beschreibt die hierzu notwendige Prozedur in einer Schritt-für-Schritt-Anleitung.

Die Linux-Distributoren erweitern den Original-Kernel von kernel.org über Patches um zahlreiche Features. Einige auftauchende Lücken werden in den Distributionen erst später gefixt, da die eigenen Kernel vor der Veröffentlichung nochmal auf Stabilität geprüft werden müssen. Andere Lücken sind dafür teilweise erst gar nicht vorhanden oder werden vorzeitig beseitigt, beispielsweise durch rückportierte Patches aus den Entwickler-Kernels. Benutzer des "vanilla-Linux-Kernels" -- also dem von Linus Torvalds gepflegten Original-Kernel -- müssen daher nicht beunruhigt sein, dort sind die von Suse ausgemerzten Fehler schon länger beseitigt; einige waren darin gar nicht vorhanden, da sie durch die Patches erst hinzugekommen sind.

Quelle : http://www.heise.de/newsticker/meldung/63500

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )