Leider finde ich mit Google keine Seite, wo genau drinnen steht welche Patches ( security Patches ) in die aktuellen Debian Kernel einfließen. Kennt jemand solche eine Seite.
Aktuell geht es um dieses Exploit:
http://www.securityfocus.com/archive/1/ ... 0/threaded
Null-Pointer-Dereferenzierung bei der Socket-Initialisierung erlaubt Privilegieneskalation
Das ist nicht gerade lustig, da damit andere Benutzerrechte erlangt werden können. Zum Bsp. kann etwas auf den Server durch eine andere Schwachstelle (Webanwendung) nachgeladen/ausgeführt werden , um dann wiederum den Exploit auszuführen.
Aktuell setze ich den Standardkernel ein für XEN:
2.6.26-2-xen-amd64
Kann ich davon ausgehen, daß Debian die Schwachstelle fixt ( zeitnah
Kernel exploit
Re: Kernel exploit
Hier gab es auch schon einen Thread dazu: http://debianforum.de/forum/viewtopic.php?f=37&t=113154
Ich denke ein Tag ist "zeitnah"
Gruß
Ich denke ein Tag ist "zeitnah"
Gruß
- mindX
- Beiträge: 1541
- Registriert: 27.03.2009 19:17:28
- Lizenz eigener Beiträge: GNU General Public License
Re: Kernel exploit
Ja: http://www.debian.org/security/cirox hat geschrieben:Leider finde ich mit Google keine Seite, wo genau drinnen steht welche Patches ( security Patches ) in die aktuellen Debian Kernel einfließen. Kennt jemand solche eine Seite.
Oder gleich hier den Security-Newsletter bestellen:
http://lists.debian.org/debian-security-announce/
Re: Kernel exploit
Danke für die rasche Antwort.