You are not logged in.

VATAN İÇİN YAŞAYIP, VATAN İÇİN ÖLDÜLER ONLAR TOPRAĞA DEĞİL, KALPLERİMİZE GÖMÜLDÜLER..

KARAPENCE

BOARD CHEF

  • male
  • "KARAPENCE" started this thread
  • Deutschland Türkei

Posts: 17,690

Date of registration: Sep 21st 2000

Location: Tokat/TÜRKIYE Hamburg/ALMANYA

Occupation: WEBMASTER

Hobbies: Güzel olan her sey

Level: 63 [?]

Experience: 75,469,786

Next Level: 86,547,382

Danksagungen: 14526

  • Send private message

Steinbock

1

Thursday, October 15th 2009, 10:32pm

Linux Kernel'inde Kritik Güvenlik Açığı



Google güvenlik uzmanları Tavis Ormandy ve Julien Tiennes, Linux çekirdeğinde (Kernel), 2001'den bu yana 2.4 ve 2.6 dahil olmak üzere tüm sürümleri etkileyen bir güvenlik açığı tespit ettiklerini bildirdiler. Güvenlik açığı ile birlikte sistemde tüm yetkilere sahip olmak mümkün.

Güvenlik açığı Linux'ta bazı nadir kullanılan protokollerin, pointer'ların hafızaya ulaşımı sırasında kontrol eksikliğinden kaynaklanmakta. sock_sendpage gibi bazı özellikler kullanılarak (sock_no_accept yönlendirilmesi gibi) tetiklenebilen güvenlik açığı PF_BLUETOOTH, PF_IUCV, PF_INET6 (IPPROTO_SCTP ile birlikte), PF_PPPOX and PF_ISDN gibi protokolleri kapsamakta.

Güvenlik uzmanları hali hazırdaki tüm Kernel versiyonlarının güvenlik açığından etkilendiğini belirterek geliştiricilerin sock_sendpage'i kernel_sendpage fonksiyonu ile birlikte yeniden yapılandırması gerektiğini bildirdi. Ayrıca bu güvenlik açığının mmap_min_addr desteği olan Kernel'lerde çalışmayacağı da bilinmekte.


Örnek Exploit: http://grsecurity.net/~spender/wunderbar_emporium.tgz

Referans:
http://lists.grok.org.uk/pipermail/full-…ust/070197.html

 

Dikkat! NextDown.net den DOSYA indiremiyenler mutlaka burayı okusunlar TIKLAYINIZ

kadir36

Moderator

  • male

Posts: 1,015

Date of registration: Oct 22nd 2009

Location: Türkiye/Konya

Occupation: Pc Uzmanı

Hobbies: www.onur-board.eu

Level: 36 [?]

Experience: 961,995

Next Level: 1,000,000

Danksagungen: 2137

  • Send private message

Fische

2

Monday, February 15th 2010, 11:59am

RE:Linux Kernel'inde Kritik Güvenlik Açığı

Paylaşım İçin Teşekkürler

Counter:

Hits today: 236 | Hits yesterday: 2,677 | Hits record: 9,256 | Hits total: 761,797 Average hits: 2,216.47 | Clicks today: 7,719 | Clicks yesterday: 24,461 | Clicks total: 6,438,847 | Clicks record: 60,478 | Clicks avarage: 18,734.03 Counter age (days): 343.7 | Counts since: Jun 18th 2011, 2:13pm

Zirve1 en iyi Türk Siteleri
Zirve1 en iyi Türk Siteleri