Välkommen till linuxportalen.se!

Linuxportalen.se är Sveriges största och aktivaste webbplats för användare av öppen- och fri programvara.

Du besöker Linuxportalen.se som gäst vilket begränsar din möjlighet att använda webbplatsens alla funktioner. Genom att registera dig som medlem får du inte bara möjlighet att söka bland webbplatsens innehåll, skapa nya och delta i befintliga diskussioner, skapa din egen blogg, kommunicera med andra medlemmar genom privata meddelanden och delta i omröstningar. Du får också tillgång till Veckans Kadavro - en seriestrip unikt skapad för Linuxportalen.se!

Registeringen sker snabbt och är helt kostnadsfri - tveka inte, bli medlem idag!

Låter inte så bra.

Denna nyhet låter ganska illavarslande http://www.theregister.co.uk/2009/07/17/linux_kernel_exploit/

Inte för att jag förstår allt som skrivs, men ändå...

Edit: Har inte Pardus 2009 en kernel som berörs av detta?

Alternativ för kommentarvisning

Välj ditt önskade sätt att visa kommentarerna och klicka på "Spara" för att verkställa dina ändringar.

Denna buggen drabbar inte så många och kommer nog åtgärdas innan du behöver oroa dig.

Det som krävs för att den ska kunna utnyttjas är att din dist har SElinux eller pulseaudio installerat samt en kärna av version 2.6.30 eller 2.6.30.1

Så den drabbar inte många.

Det krävs även att du har kontroll över ett användarkonto eller tex en php implementation som är felaktigt skriven på servern som låter en extern användare ta kontroll över ett konto.

Det denna gör är att den gör det möjligt för en inloggad användare att få utökade rättigheter.

Att det existerar beror på en kompileringsbugg i gcc.

Detta beror inte på något fel i kärnan utan på gcc samt SElinux/pulseaudio.

IngeSvs bild

Tack för en klargörande förklaring.

Edit: För övrigt så kör jag openSUSE 11.2 med kernel 2.6.30-8-default och med PulseAudio installerat, men det kunde ju inte du veta.

http://www.ingesvensson.mine.nu