| |
15.08.2009, 13:53
|
#1 | |
| Schwerwiegender Fehler bei Linux erst nach 8 Jahren entdeckt! Schwerwiegender Fehler bei Linux erst nach 8 Jahren entdeckt!
Habe vorhin diesen Beitrag auf blog.cr0.org gefunden: Zitat:
Julien Tinnes und Tavis Ormandy, die als Sicherheitsspezialisten für Google arbeiten, haben einen kritischen Fehler im Linux-Kernel entdeckt, der bereits seit acht Jahren existiert und für den auch ein Exploit von Brad Spengler vorliegt. Mit Hilfe dieses Exploits können normale Benutzer Root-Rechte erlangen.
Bei der Schwachstelle handelt es sich um nicht gesetzte Pointer. Protokolle, die von einem Socket nicht unterstützt werden, sollten eigentlich auf sock_no_accept() verweisen, doch es gibt einige Ausnahmen, wo dies nicht der Fall ist. Als Beispiele nennen die Entdecker PF_BLUETOOTH, PF_IUCV, PF_INET6 (mit IPPROTO_SCTP), PF_PPPOX und PF_ISDN. Betroffen sind Linux 2.4.4 bis 2.4.37.4 sowie 2.6.0 bis 2.6.30.4 - also alle Kernel-Versionen seit 2001.
Die Entwickler umschifft den Fehler dadurch, dass sie sock_sendpage() auf die Funktion kernel_sendpage() umleiten.
|
Nach acht Jahren... | | | |
| |
15.08.2009, 22:33
|
#2 | |
| AW: Schwerwiegender Fehler bei Linux erst nach 8 Jahren entdeckt! Ich konnte Linux noch nie wirklich etwas abgewinnen. Hoffentlich stopft die Nachricht den ganzen Linuxfanboys schön das Maul. | | | |
| |
16.08.2009, 12:30
|
#3 | |
| AW: Schwerwiegender Fehler bei Linux erst nach 8 Jahren entdeckt! Zitat:
Zitat von Link Ich konnte Linux noch nie wirklich etwas abgewinnen. Hoffentlich stopft die Nachricht den ganzen Linuxfanboys schön das Maul. | Nur weil DU mit Linux nichts anfangen kannst heißt das nicht das du das Recht hast auf Linux Usern herumzubashen ôo
Hier gilt mal wieder: Wenn du's nicht magst, dann benutz es nicht.
Außerdem ist Linux schließlich ein kostenloses Betriebssystem und nicht kommerziell wie Windows. Das da schonmal ein Fehler länger unentdeckt bleibt, finde ich nicht weiter verwunderlich.
Desweiteren ist Windows in Sachen schwerwiegende Fehler auch keine Jungfrau. | | | |
| |
16.08.2009, 13:16
|
#4 | |
| AW: Schwerwiegender Fehler bei Linux erst nach 8 Jahren entdeckt! Zitat:
Zitat von Hexchen
Desweiteren ist Windows in Sachen schwerwiegende Fehler auch keine Jungfrau. |
Aber da wird wenigstens was dafür getan damit die fehler so schnell wie möglich behoben werden! | | | |
| |
16.08.2009, 13:26
|
#5 | |
| AW: Schwerwiegender Fehler bei Linux erst nach 8 Jahren entdeckt! Zitat:
Zitat von Deathmaster Aber da wird wenigstens was dafür getan damit die fehler so schnell wie möglich behoben werden!  | Ja, aber da sitzen wahrscheinlich hunderte, überbezahlte Programmierer dran, was bei Linux ja nicht so der Fall ist. | | | |
| |
16.08.2009, 22:14
|
#6 | |
| AW: Schwerwiegender Fehler bei Linux erst nach 8 Jahren entdeckt! Zitat:
Zitat von Deathmaster Aber da wird wenigstens was dafür getan damit die fehler so schnell wie möglich behoben werden!  | Du weißt schon dass der Fehler erst nach 8 Jahren entdeckt wurde? Und Prompt kam der Bugfix, also wurde der Fehler auch sofort behoben. Dein Argument ist nichtig... xD | | | |
| |
17.08.2009, 10:12
|
#7 | |
| AW: Schwerwiegender Fehler bei Linux erst nach 8 Jahren entdeckt! Da wurde nach 8 Jahren mal ein Bug gefunden, ja und? Wenn ich mir ansehe wie viele Bugs Microsoft mit ihren regelmaeßigen Patchdays behebt dann darf Linux auch mal den ein oder anderen Bug haben. Schließlich ist Linux OpenSource und an Windows werkeln haufen bezahlte Programmierer.
Ich kann mich auch an Faelle erinnern wo Microsoft von verschiedenen Bugs wusste aber sie erst behoben hat als die Oeffentlichkeit sie bemerkte, und dann auch nicht sofort sondern erst mit dem naechsten Patchday. | | | |
| |
17.08.2009, 15:58
|
#8 | |
| AW: Schwerwiegender Fehler bei Linux erst nach 8 Jahren entdeckt! Zitat:
Zitat von Stefan Da wurde nach 8 Jahren mal ein Bug gefunden, ja und? | Ich möchte nicht wissen, wie viele da noch drin schlummern. | | | |
| |
17.08.2009, 16:47
|
#9 | |
| AW: Schwerwiegender Fehler bei Linux erst nach 8 Jahren entdeckt! Zitat:
Zitat von Link Ich möchte nicht wissen, wie viele da noch drin schlummern. | Glaubst du echt, dass dort mehr drin sind als in Windoof? | | | |
| |
17.08.2009, 17:20
|
#10 | |
| AW: Schwerwiegender Fehler bei Linux erst nach 8 Jahren entdeckt! Zitat:
Zitat von Timo Glaubst du echt, dass dort mehr drin sind als in Windoof?  | Nein. | | | |
| | | Themen-Optionen | Thema durchsuchen | | | | | Ansicht | Linear-Darstellung | Schwerwiegender Fehler bei Linux erst nach 8 Jahren entdeckt! - Ähnliche Themen | | Thema | Fehler bei Turnier Fehler bei Turnier: Hier beim bug hunt Turnier mit 4 Spielern wurden alle aufeinmal geschlagen obwohl erst garnicht gespielt wurde oder jemand anderes eine Runde weiter gekommen ist mit weniger Punkten noch dazu bekam... | Hilfe bei Linux 9.0? Hilfe bei Linux 9.0?: Brauche unbedingt die linux treiber für das dsl Gerät T-Sinus 154 Data!
Wer etwas weiß bitte posten!
Danke im voraus. :smirk: | FEHLER BEI WLAN FEHLER BEI WLAN: Hallo ,
bitte helft mir , ich will mir ein WLAN netzwerk einrichten doch bei einen PC habe ich folgendes problem : Das konfigurationsmenü lässt sich zwar aufrufen nach dem installieren , doch... | Hab nen Fehler bei DB entdeckt!!! Hab nen Fehler bei DB entdeckt!!!: nachdem son-goku den alten piccolo besiegt hat ging er doch zu gott, der ihn trainieren wollte! ich hoff ihr könnt mir folgen, denn jetzt wird´s kompliziert!!!ihr wisst sicher alle das der alte... | Hab auch ein Fehler bei DBZ entdeckt Hab auch ein Fehler bei DBZ entdeckt: Also,als sich kajo heute wünschte,dass all die Opfer von Freezer und seine Leute wieder zum leben erweckten,wurde auch der Oberälteste der Namekianer erwckt,doch der starb doch an Alterschwäche,oder?... | |