Hãng bảo mật Secunia vừa cảnh báo về một số lỗ hổng trong nhân Linux 2.4 và 2.6, có nguy cơ tạo điều kiện cho tin tặc hoặc người dùng cục bộ khởi phát một cuộc tấn công DoS (tấn công từ chối dịch vụ) hoặc thực hiện kiểu tấn công leo thang đặc quyền.
Theo cảnh báo, một số hàm trong driver IEEE 1394 thuộc bảng cấp phát bộ nhớ có chứa lỗi tràn bộ đệm số nguyên. Sai sót này có thể bị lợi dụng để copy một số lượng lớn dữ liệu vào bộ đệm có kích thước không hợp lý.
Những hàm sau bị ảnh hưởng:
* raw1394_write()
* state_connected()
* handle_remote_request()
* hpsb_make_writebpacket()
* alloc_hpsb_packet()
Driver bị lỗi trên có thể chứa trong một số phiên bản mới nhất của Linux như Linux nhân 2.4, 2.6, hoặc cũng có thể trong một số phiên bản khác.
Giải pháp:
Chỉ cấp quyền truy cập tới hệ thống sử dụng bộ driver trên cho những người dùng đáng tin cậy.
Phát hiện lỗ hổng trong nhân Linux IEEE
40
Bạn nên đọc
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

C++ Editor Online
2 ngày -

JOIN trong SQL Server
2 ngày 1 -

Cách viết công thức toán học trong Word cực dễ
2 ngày -

Cách sửa lỗi không in được ảnh trong Word
2 ngày -

4 cách kiểm tra tốc độ và hiệu suất của ổ SSD
3 ngày -

Code Fruit Seas mới nhất và cách nhập code
2 ngày 1 -

Photoshop Online, ghép ảnh trực tuyến, chỉnh sửa ảnh online
2 ngày 3 -

Twisted Fate DTCL mùa 10: Lên đồ, cách chơi, build
2 ngày -

30+ cap chất về đời, stt chất về đời đáng suy ngẫm
2 ngày -

Spotlight là gì? Chiếm spotlight là gì?
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy