Hãng bảo mật Secunia vừa cảnh báo về một số lỗ hổng trong nhân Linux 2.4 và 2.6, có nguy cơ tạo điều kiện cho tin tặc hoặc người dùng cục bộ khởi phát một cuộc tấn công DoS (tấn công từ chối dịch vụ) hoặc thực hiện kiểu tấn công leo thang đặc quyền.
Theo cảnh báo, một số hàm trong driver IEEE 1394 thuộc bảng cấp phát bộ nhớ có chứa lỗi tràn bộ đệm số nguyên. Sai sót này có thể bị lợi dụng để copy một số lượng lớn dữ liệu vào bộ đệm có kích thước không hợp lý.
Những hàm sau bị ảnh hưởng:
* raw1394_write()
* state_connected()
* handle_remote_request()
* hpsb_make_writebpacket()
* alloc_hpsb_packet()
Driver bị lỗi trên có thể chứa trong một số phiên bản mới nhất của Linux như Linux nhân 2.4, 2.6, hoặc cũng có thể trong một số phiên bản khác.
Giải pháp:
Chỉ cấp quyền truy cập tới hệ thống sử dụng bộ driver trên cho những người dùng đáng tin cậy.
Phát hiện lỗ hổng trong nhân Linux IEEE
38
Bạn nên đọc
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
6 cách khắc phục lỗi checksum trong WinRAR
Hôm qua -
Cách cài đặt ứng dụng Miracast Connect trên Windows 10
Hôm qua -
Cách bật và sử dụng Remote Desktop trên Windows 11
Hôm qua -
Cách tạo thời khóa biểu trong Excel
Hôm qua -
Cách đăng ký VssID trên máy tính, điện thoại, tạo tài khoản bảo hiểm xã hội chi tiết nhất
Hôm qua -
Code Yêu Linh Giới mới nhất và cách nhập
Hôm qua -
Cách chọn tất cả các màu sắc giống nhau trong Photoshop
Hôm qua -
Điền số thứ tự, ký tự đầu dòng tự động Word
Hôm qua 1 -
Cách sửa lỗi Clock Watchdog Timeout trong Windows 10
Hôm qua -
Cách ghép đồ Đấu Trường Chân Lý mùa 12, đồ mới DTCL mùa 12
Hôm qua 8