阅读更多

6顶
1踩

操作系统

转载新闻 Linux内核修正5年历史的严重bug

2014-05-13 16:24 by 副主编 WnouM 评论(0) 有9554人浏览
Linux内核维护者修复了一个有5年历史的严重bug,此bug是一个本地权限提升漏洞,管理员和用户都需要尽可能快的将系统更新到包含修正的最新版本。

该内存溢出bug是在2009年发布的2.6.31-rc3中被引入到内核的,它存在于控制Linux伪tty设备的n_tty_write函数中,允许无特权的用户执行恶意代码。

安全研究员Dan Rosenberg说它是过去一年发现的第一个权限提升漏洞,表示此类严重的漏洞每隔几年才会出现一个。

bug的编号是 CVE-2014-0196,概念攻击代码已经公布

Via Solidot

来自: Solidot
6
1
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • Linux 内核修正 5 年历史的严重 bug

    Linux内核维护者修复了一个有5年历史的严重bug,此bug是一个本地权限提升漏洞,管理员和用户都需要尽可能快的将系统更新到包含修正的最新版本。 该内存溢出bug是在2009年发布的2.6.31-rc3中被引入到内核的,它存在于...

  • 由Linux内核bug引起SSH登录缓慢问题的排查与解决

    linux内核bug未被社区revert(4.x的最新社区版本几乎都被revert,5.x没有) 4. libssl版本在1.1.1及以上 影响面 事实上,SSH登录卡顿仅仅是一种表象,这个问题的真实影响范围,可以扩展得非常大。凡是使用了libssl...

  • 编译linux内核成vmlinuz,Linux内核编译与安装

    原标题:Linux内核编译与安装Linux内核是一个用C语言写成的,符合POSIX标准的类Unix操作系统,内核是操作系统中最基本的一部分,提供了众多应用程序访问计算机硬件的机制。Linux内核的一大特点就是采用了整体式结构...

  • 【编码规范】Linux 内核编码风格

    5) typedef 6) 函数 7) 集中的函数退出途径 8) 注释 9) 你已经把事情弄糟了 10) Kconfig 配置文件 11) 数据结构 12) 宏、枚举和 RTL 13) 打印内核消息 14) 分配内存 15) 内联弊病 16) 函数返回值及命名 ...

  • Linux近两年高危漏洞修复过程记录

    修复措施:目前该漏洞已经修复,https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?下载地址:https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/refs/,打补丁fs/...

  • Linux内核版本和发行版本

    Linux的内核版本和发行版本 1.内核版本 内核是系统的心脏,是运行程序和管理像磁盘和打印机等硬件设备的核心程序,它提供了一个在裸设备与应用程序间的抽象层。例如,程序本身不需要了解用户的主板芯片集或磁盘...

  • Linux内核框架之内核进程

    内核主要架构由五部分构成:内存管理,进程调度和管理,文件系统、设备管理和驱动,网络驱动。本系列文希望通过代码实践和参考文章的方式力争对这几个部分做出深入的了解。 目录 前言 一、Linux的进程介绍 1....

  • Linux阅码场 - Linux内核月报(2020年09月)

    关于Linux内核月报Linux阅码场Linux阅码场内核月报栏目,是汇总当月Linux内核社区最重要的一线开发动态,方便读者们更容易跟踪Linux内核的最前沿发展动向。限于篇幅,只会对...

  • Android 与 Linux内核(学习ing)

    Android 与 Linux内核 studying

  • linux内核3.13和3.18,2013年的最后一个Linux内核3.13RC版本

    在2013年结束前,Linux Torvalds宣布Linux内核3.13分支中的第六个候选版本已发布,即时可用。Linux内核3.13 RC6仅包含了很小数量的一些提交,使得此次候选版本成为了迄今体积最小的一个,至少在这一个开发周期中如此...

  • linux 内核开发指引

    linux 内核开发指引

  • linux 内核调试

    本文系转载文档 感谢作者 ...参考链接 Linux内核调试的方式以及工具集锦 GitHub https://www.cnblogs.com/cslunatic/p/3639099.html https://www.cnblogs.com/syw-casualet/p/5271369.html ...

  • Linux内核之sysfs属性文件

    从头文件中还可以找到 show/store 函数的原型,注意到它和虚拟字符设备或 proc 项的 read/write 的作用很类似,但有一点不同是 show/store 函数上的 buf/count 参数是在 sysfs 层已作了用户区/内核区的内存复制,...

  • 【Linux内核设计与实现】Linux内核简介

    之前在读《APUE》的时候,更多的是从上层去了解如何使用Linux系统的API,那个时候就十分喜欢Linux的设计,觉得一切都很奇妙。最近有些迷茫,不知道自己以后更加具体的技术方向在哪,所以最近广泛阅读了很多方面的书...

  • linux内核版本不同 差异表现,[转载]Linux 内核版本号命名四个不同的阶段

    从内核第一个0.01 版本发布到 1.0 ...1.0发布之后,直到2.6版本之前,命名格式为 “A.B.C”:数字 A 是内核版本号,版本号只有在代码和内核的概念有重大改变的时候才会改变,历史上有两次变化:第一次是1994年的 ...

  • Linux内核 转载至百度百科

    此处为私人收藏,建议大家观看原文地址:...Linux内核 编辑讨论 Linux是一种开源电脑操作系统内核。它是一个用C语言写成,符合POSIX标准的类Unix操作系统。[1] Linux最早是由芬兰 Linus Torvalds为尝试在英特尔...

  • linux的内核和发行版本号,【编测编学】linux内核及发行版本相关知识

    之前很多孩子就和我说老师我会linux,我就会反问,你学软件测试,你会linux你知道linux的东西如何和企业结合吗?不是你只会一些cd、chmod、chown、ps、find、tar、vim、vi等等就可以说自己会linux的!!!那么对于...

  • linux内核中union,[精彩] Linux 内核中的 GCC 特性(转)

    Linux内核中的GCC特性(转)M.TimJones,顾问工程师,EmulexCorp.2009年4月07日Linux®内核使用GNUCompilerCollection(GCC)套件的几个特殊功能。这些功能包括提供快捷方式和简化以及向编译器提供优化提示等等。了解这些...

  • YOLO算法-城市电杆数据集-496张图像带标签-电杆.zip

    YOLO系列算法目标检测数据集,包含标签,可以直接训练模型和验证测试,数据集已经划分好,包含数据集配置文件data.yaml,适用yolov5,yolov8,yolov9,yolov7,yolov10,yolo11算法; 包含两种标签格:yolo格式(txt文件)和voc格式(xml文件),分别保存在两个文件夹中,文件名末尾是部分类别名称; yolo格式:<class> <x_center> <y_center> <width> <height>, 其中: <class> 是目标的类别索引(从0开始)。 <x_center> 和 <y_center> 是目标框中心点的x和y坐标,这些坐标是相对于图像宽度和高度的比例值,范围在0到1之间。 <width> 和 <height> 是目标框的宽度和高度,也是相对于图像宽度和高度的比例值; 【注】可以下拉页面,在资源详情处查看标签具体内容;

  • (177406840)JAVA图书管理系统毕业设计(源代码+论文).rar

    JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代码+论文) JAVA图书管理系统毕业设计(源代

Global site tag (gtag.js) - Google Analytics