Grave vulnerabilità nei kernel Linux a 64bit
E' stata individuata una vulnerabilità all'interno dei kernel Linux a 64bit che può essere sfruttata per prendere il pieno controllo del sistema
di Fabio Gozzo pubblicata il 20 Settembre 2010, alle 17:32 nel canale Sicurezza








Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship
Mac Studio e Mac mini, il genlock arriva su USB-C senza hardware di terze parti
Kyndryl porta l’IA agentica nella gestione dei private cloud VMware
L'era dello smartphone economico è finita, e il conto dell'AI lo paga chi compra
NVIDIA mette il freno al suo progetto più ambizioso per l'AI: scatta l'allarme antitrust
Corsair iCUE LINK TITAN II 360 RX LCD: l'enorme display non passa inosservato
Scritti dalle AI per le AI: la fabbrica di propaganda di Israele per i chatbot
La RTX 3060 da 12 GB è tornata ma il prezzo è senza senso
Samsung si prepara a copiare Apple? Un render anticipa un design in stile iPhone per S27 Pro e Ultra
Apple M6 Pro e Max cancellati? TSMC si attrezza come se fossero in arrivo
Huawei Pura X View, una nuova fuga di informazioni conferma il Kirin 9030s e la configurazione del processore
Windows 11 26H2 è pronto per il debutto: Microsoft avvia la fase finale di test
Claude e Codex eseguivano pacchetti che non esistevano: bastava registrarne il nome
GTA VI: svelate le dimensioni della mappa e la durata della campagna
Pikachu arriva ad Apple Park e incontra Tim Cook e John Ternus durante un incontro dedicato al mondo del gaming









66 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoSembra che non sia sufficiente disabilitare il layer di compatibilità. Almeno nel modo che è stato lì proposto.
chi parla di bug difendendo un particolare sistema operativo dimostra di non sapere NULLA di sicurezza informatica.
la probabilità che una porzione di codice sia buggato è direttamente proporzionale al numero delle sue righe.
un esempio?
fate un giro su questo sito http://www.securityfocus.com/
scoprirete il MONDO di bug.
Il layer serve se si devono far girare applicazioni proprietarie a 32bit e non c'è bisogno di toccar nulla nel kernel.
Il layer serve se si devono far girare applicazioni proprietarie a 32bit e non c'è bisogno di toccar nulla nel kernel.
Ciao,
a quanto pare, il fatto che non venga installato il layer userspace (le librerie ia32) non impisce l'esecuzione dell'exploit, dato che la stragrande maggioranza dei kernel ha compilato al suo interno il layer di compatibilità per il kernelspace.
In pratica un exploit non dovrebbe necessitare del layer userspace (non installato di default) ma solo di quello kernelspace (installato pressocchè sempre). Almeno questo si legge in giro.
Ciao.
Se preferisci dico "vecchioni" comunque mi pare in sto caso il vaglio non sia venuto molto bene dai la patch c'era da 2 anni ed è stata pure tolta?
Alla faccia dei vagli e dei sarc@zzi...
Forse il buon Linus era distratto
Ah ma si parla di Linux...
Infatti , Windows è troppo avanti! Per prendere completo controllo del sistema, la vulnerabilità non serve neanche
Alla faccia dei vagli e dei sarc@zzi...
Forse il buon Linus era distratto
Ma non sarà stata letteralmente tolta, più semplicemente vanificata da una modifica successiva. Nel vaglio non ci si è accorti della regressione...
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".