Linux 2.6.22.1 stopft alte Lücke

Antworten
anisella
Beiträge: 5686
Registriert: 24.01.2007, 19:12

Beitrag von anisella »

Zwar handelt es sich bei der in Linux 2.6.22.1 gestopften Lücke nicht, wie von Torvalds befürchtet, um einen Compile-Fehler oder Root-Exploit. Aber der kaum 48 Stunden nach 2.6.22 veröffentlichte Kernel 2.6.22.1 unterbindet eine als CVE-2007-2876 geführte Lücke, die sich bei einem Denial-of-Service-Angriff hätte nutzen lassen.

Peinlicherweise ist die Lücke schon über einen Monat bekannt; die Entwickler hatten sie mit der Veröffentlichung von Kernel 2.6.21.4 eigentlich bereits gestopft, jedoch vergessen, die Korrektur auch in den Entwicklerzweig für 2.6.22 aufzunehmen.

http://www.heise.de/newsticker/meldung/92518
Antworten

Zurück zu „News und Informationen ( LINUX )“