Linuxin ydin huomattiin haavoittuvaksi Suomessa

Niko Jylhä
Linuxin ydin huomattiin haavoittuvaksi Suomessa
Oulussa päämajaa pitävä Codenomicon löysi avoimen lähdekoodin Linux-käyttöjärjestelmästä haavoittuvuuden. Ytimen aukko mahdollistaa palvelunestohyökkäyksen.
Tuomas Linnake
22.1.2010 10:22
Kommentit 57

Suomen Cert-fi-tietoturvaviranomainen toimi jälleen haavoittuvuuden julkaisun koordinoijana löytäjien ja valmistajan välillä. Cert-fi selvitti äskettäin tätä välillä hankalaakin rooliaan ja julkaisi haavoittuvuuksien koordinoinnin periaatteensa.

Cert-fi kiittää Codenomiconin Olli Jarvaa ja Tuomo Untista haavoittuvuuden raportoinnista ja ohjelmistovalmistajaa yhteistyöstä haavoittuvuuden korjaamisessa.

Haavoittuvuus on korjattu Linuxin versionhallintajärjestelmän lisäyksessä. Tällä hetkellä korjaus on sisällytetty vain Linux-ytimen snapshot-versioon.

Osaksi lähdekoodia
vuonna 2008

Linux-ytimen haavoittuvuus johtuu virheestä haitallisella tavalla laadittujen ipv6 jumbogram -pakettien käsittelyssä. Hyväksikäyttö perustuisi muotoiltujen pakettien lähettämiseen haavoittuvalle järjestelmälle. Onnistumisen edellytyksenä olisi, että järjestelmässä on network namespaces -optio päällä.

Haavoittuva koodi on liitetty osaksi Linux-ytimen lähdekoodia 8.10.2008. Tätä myöhemmin käännetyt ytimet ovat haavoittuvia. Myös Linux-jakelijoiden ytimet, jotka perustuvat tätä myöhempiin ytimen versioihin tai Linux-ytimen versioon 2.6.31 tai sitä myöhempiin versioihin, voivat olla haavoittuvia.

Lisää Aiheesta
UutinenMicrosoft korjaa tuhdisti tiistaina (5.2.2010 09:10)
UutinenWindowsista kaivettiin ikivanha aukko (20.1.2010 14:45)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (57)

Huono 0
Linux miehet ja mäc fanipojat, te ootte säälittäviä!ainoa vika mikkisoftissa on niiden maksullisuus, mut jos luulette että kaiken saa ilmatteeks, niin teidän täytyy kasvaa vielä.

Jos et osaa linuxia käyttää, niin ei sitä kannata tänne tulla itkemään.
P-paperi
Olipas tuossa todella kasvaneen kommentti. Nytpä ongelma on havaittu ja korjattu.
Eikä! Ei ei ei! Näin ei saanut tapahtua. Tuntuu että koko elämä on valunut hukkaan! Nyt minä en ole enää muu kuin risupartainen pitkätukka kokopitkässä nahkatakissa, platform-kengissä, reisitaskuhousuissa ja olkalaukussa.

Luulin olevani niin kova tyyppi, mutta nyt kun Linux on kuollut... minäkään en enää tahdo elää.

Onneksi voin vaihtaa tyyliä ja siirtyä Applen leiriin.
Kumara mörkö
Minulla on molempia. Olen maksanut niistä rahaa ja maksan jatkossakin.

En minä luule että kaikkea saa ilmaiseksi. Linuxia käyttäessäni ostin rahalla kolme eri kaupallista distribootiota. (Suse Linux 9.0, 9.2 ja 10.0) Päivittäessäni uusiin versioihin maksan Linuxista jatkossakin.

Mac-"fanipojat" tietänevät että Macit ovat maksullisia joten logiikkasi ontuu.
Maksan vain laadusta.
Haavoittuva Suomessa - onneksi ei sentään muissa maissa.
m.vilmi
Aina avoimien ovienpäivät
Bili Baikkaa
Höh, eihän tuolla voi edes murtaa konetta..
Käsi ylös, kellä on jo ipv6 aktiivikäytössä?
å
Haava toimii palvelunestoon mikäli käytössä on ipv6 tietyin asetuksin. Lisäksi pitää olla tuo optio CONFIG_NET_ns=y asetettu. Ei siis ihan verrattavissa katastrofiin mitä joissain käyttiksissä esiintyy jo vuodesta 1993
Sami
Eipä ollut ensimmäinen eikä viimeinen haavoittovuus.
Sivut: 1 2 3 4 5 6 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 27.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949