Отказ в обслуживании в kernel Linux
Рубрика: Новости
Метки: kernel 2.6.29-rc2
Вторник, 3 февраля 2009 г.
Просмотров: 2101
Подписаться на комментарии по RSS
Метки: kernel 2.6.29-rc2
Вторник, 3 февраля 2009 г.
Просмотров: 2101
Подписаться на комментарии по RSS
Обнаружена уязвимость в Linux kernel 2.6.29-rc2,а также более ранних версиях.
Данная уязвимость не представляет серьезной опасности. Эксплоита к ней нет. При ней локальный пользователь может провести DoS атаку.
Уязвимость существует из-за утечки памяти в функции "keyctl_join_session_keyring()" в файле security/keys/keyctl.c. Локальный пользователь может потребить всю доступную память на системе.
Решение: Нужно установить исправление из GIT репозитория git2.kernel.org.
CVE: CVE-2009-0031