Hallo Forum,
noch einmal wird von der community auf alte bestehenden Sicherheitslücken in den Linux-Kerneln
- Linux 2.4, from 2.4.4 bis einschließlich 2.4.37.4 und
- Linux 2.6, from 2.6.0 bis einschließlich 2.6.30.4
hingewiesen und das Einspielen des korrigierenden patches empfohlen.
Download und weitere Details:
http://article.gmane.org/gmane.comp.security.full-disclosure/68951
http://www.golem.de/0908/69059.html
MfG.
violetta
Linux 14.983 Themen, 106.385 Beiträge
Natürlich wird das erst auf 2.6.30.5 in den Vanilla-Kernel aufgenommen, das ist auch der nächste zu veröffentlichende aus der 2.6.30-Serie. Eine 2.6.30.4.1 wär ja schon etwas blöd, vor allem, weil dann die Nummerierung ausufert. die x.x.x.y-Releases finden ja immer sporadisch und genau dann statt, wenn kritische Lücken zu flicken sind. Lass den Entwicklern also erst mal Zeit zu prüfen, ob der bislang eingereichte Patch nicht irgendwelche Regressionen (neue Fehler) einbringt.
Ich weiss nicht, ob der Fehler in der Realität dann wirklich so kritisch sein wird. Immerhin benötigt der Angreifer erst einen lokalen Account, dann müssen auch noch bestimmte Netzwerkprotokolle oder -treiber geladen sein. Grad auf einem Server wird man eher kaum Bluetooth (als willkürliches Beispiel aus den betroffenen Protokollen) geladen haben.
