• 02-11-2010, 20:30:41
    #1
    Merhaba open vz türevi redhat sistemlerin kernelinde açık çıktı. Proxmox CloudLinux SolusVM bu açıktan etkilenmekte.

    Not:
    Sadece 64bit olan bütün kernellerde açık var makineleriniz rootlatmayın

    CVE-2010-3301

    Priority
    High
    Description
    The IA32 system call emulation functionality in arch/x86/ia32/ia32entry.S
    in the Linux kernel before 2.6.36-rc4-git2 on the x86_64 platform does not
    zero extend the %eax register after the 32-bit entry path to ptrace is
    used, which allows local users to gain privileges by triggering an
    out-of-bounds access to the system call table using the %rax register.
    NOTE: this vulnerability exists because of a CVE-2007-4573 regression.
    References
  • 02-11-2010, 20:38:12
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    3 hafta olacak neredeyse bu konu forumdada konuşuldu sen yeni mi gördün
  • 02-11-2010, 20:40:15
    #3
    söylim dedim :P 3haftadır girmiyorumki.