Уязвимость в Linux

9/08/2004 14:34

Поль Старзец обнаружил я ядре Linux ошибку, которая позволяет просматривать содержимое ядра операционной системы. Ошибка обнаружена в процедуре работы с файлами и возникает при преобразовании 64-разрядного указателя в 32-разрядный. Другая ошибка с файлами в Linux связана с виртуальной файловой системой gnome-vfs, в которой обнаружена ошибка, позволяющая исполнять произвольный код. Для этого необходимо, чтобы пользователь, от чьего имени должен быть исполнен код, загрузил специально подготовленный URL в одно из приложений, использующих библиотеку gnome-vfs. Атака может быть удаленной. Кроме того, обнаружена еще одна ошибка в библиотеке libpng, которая предназначена для работы с графическими файлами в формате PNG. Ошибка позволяет имплантировать в картинку этого формата произвольный код, который также может быть исполнен удаленно. Для этой ошибки уже опубликованы эксплойт и исправления.
"Открытые системы"