Linux内核修正5年历史的严重bug

最新ubuntu/linux/开源新闻或者其它IT相关资讯
回复
头像
黄一孟
帖子: 892
注册时间: 2014-01-24 20:16
系统: linux

Linux内核修正5年历史的严重bug

#1

帖子 黄一孟 » 2014-05-15 14:43

来源:cnbeta

Linux内核维护者修复了一个有5年历史的严重bug,此bug是一个本地权限提升漏洞,管理员和用户都需要尽可能快的将系统更新到包含修正的最新版本。该内存溢出bug是在2009年发布的2.6.31-rc3中被引入到内核的,它存在于控制Linux伪tty设备的n_tty_write函数中,允许无特权的用户执行恶意代码。

安全研究员Dan Rosenberg说它是过去一年发现的第一个权限提升漏洞,表示此类严重的漏洞每隔几年才会出现一个。bug的编号是 CVE-2014-0196,概念攻击代码已经公布。
deepinlinux的十宗罪
详细分析国内的三大发行版缘何成功和为何失败
开源软件是什么?自由软件是什么?
大家以为我容易吗?deepinlinux是一个公司有专职人员推广,我有自己的工作,花时间来回帖揭露deepinlinux霸道行为。但愿deepinlinux的推广人员能消停下,我也不用这么累。
只是希望开源软件能在国内更加普及能造福更多人,人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。
感谢回帖中众多支持我和发出公正言论的网友们!让看到ubuntu论坛的自由和公正
xjie
帖子: 4
注册时间: 2014-05-17 10:49
系统: ubuntu kylin

Re: Linux内核修正5年历史的严重bug

#2

帖子 xjie » 2014-05-17 11:30

我用的是Ubuntu 麒麟 14.04,这个版本是否已经修正了这个漏洞了,如何查看?
头像
黄一孟
帖子: 892
注册时间: 2014-01-24 20:16
系统: linux

Re: Linux内核修正5年历史的严重bug

#3

帖子 黄一孟 » 2014-06-16 8:55

xjie 写了:我用的是Ubuntu 麒麟 14.04,这个版本是否已经修正了这个漏洞了,如何查看?
应该未有。
deepinlinux的十宗罪
详细分析国内的三大发行版缘何成功和为何失败
开源软件是什么?自由软件是什么?
大家以为我容易吗?deepinlinux是一个公司有专职人员推广,我有自己的工作,花时间来回帖揭露deepinlinux霸道行为。但愿deepinlinux的推广人员能消停下,我也不用这么累。
只是希望开源软件能在国内更加普及能造福更多人,人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。
感谢回帖中众多支持我和发出公正言论的网友们!让看到ubuntu论坛的自由和公正
lg5
帖子: 129
注册时间: 2006-07-10 21:10

Re: Linux内核修正5年历史的严重bug

#4

帖子 lg5 » 2014-06-16 23:06

号称自由的开源的人人都能修改的系统,一个BUG也要5年才能修复。。。。。
头像
Love4Taylor
帖子: 20
注册时间: 2014-06-28 21:56
系统: OS X / Fedora

Re: Linux内核修正5年历史的严重bug

#5

帖子 Love4Taylor » 2014-06-28 22:05

不知道3.16.0 rc2修复没有

代码: 全选

自用设备:
ThinkPad x230【Fedora22 、Kernel 4.1】
MacBook Pro Retina ME866【Mac OS X El Capitan】
[/b]
头像
温习江湖
帖子: 580
注册时间: 2012-06-06 18:20

Re: Linux内核修正5年历史的严重bug

#6

帖子 温习江湖 » 2014-06-29 10:07

lg5 写了:号称自由的开源的人人都能修改的系统,一个BUG也要5年才能修复。。。。。
那该如何看待同时出现在XP和Win8中的bug呢?一个bug,十几年都修复不了? :em04
Vimwiki建的小博客 wweir.org

历史的车轮压过一切,任何人或事物都留在了车辙里,只有思想和智慧或附在车辄上走上那么一段时间
ubuntuubun
帖子: 292
注册时间: 2014-03-01 10:03
系统: ubuntu debian veket

Re: Linux内核修正5年历史的严重bug

#8

帖子 ubuntuubun » 2014-09-05 8:40

温习江湖 写了:
lg5 写了:号称自由的开源的人人都能修改的系统,一个BUG也要5年才能修复。。。。。
那该如何看待同时出现在XP和Win8中的bug呢?一个bug,十几年都修复不了? :em04
也许还有许多未知的BUG。
ubuntu,debian,fedora
银河麒麟、优麒麟、veket
回复