FreeBSD-SA-11:05.unix

Címkék

Mateusz Guzik felfedezte, hogy az összes támogatott FreeBSD verzióban buffer overflow probléma található a UNIX socketek címkezelésében. Emiatt a helyi felhasználó kernelösszeomlást idézhet elő, továbbá potenciálisan root jogokhoz juthat, kitörhet jail-ből stb. Workaround nincs a problémára. A FreeBSD projekt biztonsági figyelmeztetőt adott ki, amelyben leírja a problémát, valamint a patchelés és a frissítés menetét.

Hozzászólások

Ha már itt tartunk, kb ugyanakkor kijött még két advisory - igaz, azok nem FreeBSD specifikusak, hisz az elég sok helyen létező bind-ban és a szintén sok más rendszeren elérhető compress-ben találtak bugokat. De gondolom ez a két utóbbi ugyanúgy feltűnik (vagy feltűnt már) mondjuk Ubuntu / Debian / RedHat / stb security bejelentéseiben.

Na, itt azért látszik a különbség, hogy ki a korrekt ember, meg ki nem. Itt nincs szarbsdzés, mint amikor bubuntuznak, binugzuznak itt az arcok, pedig azért ,ha jailből ki lehet jönni, az nagy probléma. Oszt' még sem szólják itt le a másikat, hogy így szar, úgy szar. Jobb ebbe a társaságba tartozni, mint a másikba. Hiba van, hiba van, emberek vagyunk, a programozók is.

Nem. Szerintem az állandó leszólás az, ami nem igazán idevaló. Valamilyen szinten akkor lehetne ennek létjogosultsága, ha kernel hackerek tennék a leszólásokat, nem pedig a felhasználók. Valahogy mégsem például Kadlecsik Józsitól látok ilyesmit.

tr [:lower:] [:upper:] <<<locsemege
LOCSEMEGE

hogy aki Ubuntut használ az olyan primitív, hogy nem tud angolul de ha tudna is, akkor a slice szóra jobb esetben egy szelet párizsi, rosszabb esetben egy zsírosdeszka jutna az eszébe.
Ráadásul olyan hülyék, de olyan, hogy pl. a VMS-ről is a Virgin MotherShip jutna eszükbe, ha tudnának angolul, de nem tudnak, ezért az sem jut eszükbe.
A BSD-ről meg semmi sem jut eszükbe, de ez nem meglepő, mivel soha semmi nem juta az eszükbe...

Jajj, ez a FreeBSD olyan szar, mint a Linux! :))

--
Steve Jobsot nagyra becsülöm üzletemberként és sajnálom, mint magánembert.
Viszont mint vallásalapítót, ki nem állhatom.