Critical Vulnerability bug in Debian and Red Hat variants.

...από το ubuntu, το linux, και το ελεύθερο λογισμικό / λογισμικό ανοιχτού κώδικα (ΕΛ/ΛΑΚ)

Συντονιστές: adem1, ubuderix

Critical Vulnerability bug in Debian and Red Hat variants.

Δημοσίευσηαπό konnn » 28 Ιαν 2015, 21:33

A critical bug that is present in *all* versions of Red Hat Enterprise Linux and variants (CentOS etc.) as well as Debian systems.

A heap-based buffer overflow was found in __nss_hostname_digits_dots(), which is used by the gethostbyname() and gethostbyname2() glibc function calls. A remote attacker could use this flaw to execute arbitary code with the permissions of the user running the application.

Info:
CVE-2015-0235
GHOST: glibc gethostbyname buffer overflow

Please upgrade and restart your systems so that the appropriate patch, which as already been released, can be applied.

Useful links:

- http://www.openwall.com/lists/oss-security/2015/01/27/9 ;;;(Qualys Security Advisory, original discovery)
- https://sourceware.org/bugzilla/show_bug.cgi?id=15014
- https://bugzilla.redhat.com/show_bug.cg ... -2015-0235
- https://access.redhat.com/security/cve/CVE-2015-0235
- https://cve.mitre.org/cgi-bin/cvename.c ... -2015-0235 ;;;(RESERVED)
- https://bugs.debian.org/cgi-bin/bugrepo ... bug=776391
- http://ma.ttias.be/critical-glibc-updat ... ame-calls/ ; ; *(Patch Information and attack vectors)*
1 Linux: Μέτριος ┃ Προγραμματισμός: Μέτριος ┃ Αγγλικά: Προχωρημένος
2 Desktop : Ubuntu 16.04 64bit
a Intel Core i3 CPU 530 2.93GHz ‖ RAM 3824 MiB ‖ Intel DH55HC -
b nVidia Device [10de:1040] (rev a1)
c eth0: Intel 82578DC Gigabit Network Connection
3 Notebook : Ubuntu 16.04 64 bit
a Intel Core i3-2365M CPU @ 1.40GHz ‖ RAM 3854 MiB ‖ LENOVO 20197
b Intel 2nd Generation Core Processor Family Integrated Graphics Controller
c 5 wlan0: Intel Centrino Wireless-N 2230 ⋮ eth0: Realtek RTL8101E/RTL8102E

Αυτόματη υπογραφή.
Άβαταρ μέλους
konnn
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 3568
Εγγραφή: 12 Ιούλ 2010, 17:54
Τοποθεσία: Καλαμάτα
Launchpad: konnn
Εκτύπωση

ΚΙΝΔΥΝΟΣ ΧΡΗΣΤΕΣ LINUX ΠΡΟΣΟΧΗ GHOST VULNERABILITY

Δημοσίευσηαπό ΓιάννηςΤ » 31 Ιαν 2015, 22:54

http://www.securityweek.com/critical-gh ... ux-systems
Πληροφορήθηκα από CM Security.
Τελευταία επεξεργασία από ΓιάννηςΤ και 07 Φεβ 2015, 18:31, έχει επεξεργασθεί 1 φορά/ες συνολικά
“I don't care if you're black, white, straight, bisexual, gay, lesbian, short, tall, fat, skinny, rich or poor. If you're nice to me, I'll be nice to you. Simple as that.”


Άβαταρ μέλους
ΓιάννηςΤ
punkTUX
punkTUX
 
Δημοσιεύσεις: 280
Εγγραφή: 26 Οκτ 2011, 17:51
Τοποθεσία: Αθήνα
Εκτύπωση

Re: Critical Vulnerability bug in Debian and Red Hat variant

Δημοσίευσηαπό konnn » 31 Ιαν 2015, 23:07

Συγχωνεύθηκαν τα θέματα.

1 Linux: Μέτριος ┃ Προγραμματισμός: Μέτριος ┃ Αγγλικά: Προχωρημένος
2 Desktop : Ubuntu 16.04 64bit
a Intel Core i3 CPU 530 2.93GHz ‖ RAM 3824 MiB ‖ Intel DH55HC -
b nVidia Device [10de:1040] (rev a1)
c eth0: Intel 82578DC Gigabit Network Connection
3 Notebook : Ubuntu 16.04 64 bit
a Intel Core i3-2365M CPU @ 1.40GHz ‖ RAM 3854 MiB ‖ LENOVO 20197
b Intel 2nd Generation Core Processor Family Integrated Graphics Controller
c 5 wlan0: Intel Centrino Wireless-N 2230 ⋮ eth0: Realtek RTL8101E/RTL8102E

Αυτόματη υπογραφή.
Άβαταρ μέλους
konnn
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 3568
Εγγραφή: 12 Ιούλ 2010, 17:54
Τοποθεσία: Καλαμάτα
Launchpad: konnn
Εκτύπωση

Re: Critical Vulnerability bug in Debian and Red Hat variant

Δημοσίευσηαπό ΓιάννηςΤ » 07 Φεβ 2015, 18:30

konnn έγραψε:

Συγχωνεύθηκαν τα θέματα.


Πολύ όμορφα! Ευχαριστώ και πολύ καλή δουλειά.
“I don't care if you're black, white, straight, bisexual, gay, lesbian, short, tall, fat, skinny, rich or poor. If you're nice to me, I'll be nice to you. Simple as that.”


Άβαταρ μέλους
ΓιάννηςΤ
punkTUX
punkTUX
 
Δημοσιεύσεις: 280
Εγγραφή: 26 Οκτ 2011, 17:51
Τοποθεσία: Αθήνα
Εκτύπωση


Επιστροφή στο Νέα - Ειδήσεις - Ανακοινώσεις

cron