Suomi-pojat hoksasivat haavoittuvuuden Linuxin ytimestä

Niko Jylhä
Suomi-pojat hoksasivat haavoittuvuuden Linuxin ytimestä
Viestintäviraston tietoturvanyrkki Cert-fi koordinoi jälleen yhden Linux-haavoittuvuuden umpeen. Aukon löysivät Codenomiconin veikot.
Tuomas Linnake
15.6.2010 21:51
Kommentit 42

Cert-fi ohjaili uuden haavoittuvuuden pois avoimen lähdekoodin Linux-käyttöjärjestelmästä. Ytimen haavoittuvuus mahdollistaa palvelunestohyökkäyksen.

Haavoittuvuuden raportoivat tuttuun tapaan Codenomiconin kaverit, tällä kertaa Jukka Taimisto ja Olli Jarva. Jarva sai kunniaa myös tammikuussa korjatusta Linuxin ytimen reiästä.

Uusi ongelma johtuu virheestä haitallisella tavalla laadittujen sctp init -viestien käsittelyssä. Isku onnistuisi haitallisella sctp init -paketilla, mutta silloin sctp-protokollan pitää olla käytössä uhrijärjestelmässä.

Haavoittuvia ovat 2.6-sarjan Linux-ytimet ennen korjattua versiota 2.6.34. Käyttäjät voivat asentaa korjauksen sisältävän version Linux-ytimestä tai käytetyn Linux-jakelun tarjoaman korjauspaketin.

Lisää Aiheesta
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (42)

Huono 0
Kiitos pojat.
Ubuntu user, but not loser
Hyvää työtä veikot!
Mr Buntu
Taitaa jarvan poika olla isokin koodari
julkunen
Mitä ihmettä? Linuxinhan pitäisi olla niiiiiin turvallinen.
Juha
On tuo ydin silti terveempi kuin yksikään Mikkisoftan tai Applen oksentama.
anon kiittää
Siellä ne Codenomiconin myllyt pyörii. Hyvä homma.
-M-
"On tuo ydin silti terveempi kuin yksikään Mikkisoftan tai Applen oksentama."

- Eipä sillä Linuxilla oikeen mitään voi tehdäkkään...
Matti
SCTP ei kyllä ole maailman tavallisimpia protokollia. Se taitaa olla tarkoitettu ensisijaisesti vanhanaikaisen puhelinverkon signaloinnin kuljettamiseen Internetissä. Voi sitä varmaan käyttää muuhunkin VoIP-tyyppiseen tiedonsiirtoon.

Tosin, jos joku sitä käyttää, kyseessä on tietokone, johon ei varmasti haluta häkkereitä.
- Eipä sillä Linuxilla oikeen mitään voi tehdäkkään...

Nyt on asiantuntija läsnä... huoh
jöödis
No ei sillä voi mitään tehdä. Tämäkin viesti on kitjoitettu linux+namroka yhdistelmällä.

Mutta hyvää työtä koodareilta.
Lenni Linukka
Sivut: 1 2 3 4 5 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949