Kernel 2.4.24 Çıktı

0
bahadirkandemir
Kernel'in bellek yönetim kodunda, mremap(2) sistem çağrısındaki hatalı sınır kontrolünden kaynaklanan bir güvenlik zayıflığı bulundu.

mremap sistem çağrısı, sanal bellek alanlarının adreslenebilir boşluklarını taşımak ve boyutlarını değiştirme imkanı sağlıyor.

Duyurunun tamamı: http://isec.pl/vulnerabilities/isec-0013-mremap.txt

Görüşler

0
bahadirkandemir
NOT: Bu zayıflığın 2.2, 2.4 ver 2.6 serilerinde olduğu belirtilmişti ancak, zayıflığı keşfeden güvenlik grubu bu açığın MREMAP_FIXED bayrağını desteklemeyen 2.2 serilerinde olmadığını önemli güvenlik listelerinde duyurdu.

Kernel 2.6.0'da aynı zayıflığın olduğu duyurulmuştu, 2.6.1-rc1'de zayıflığın giderilmediği, 2.6.1-rc2'de giderildiği ek bir açıklama ile duyuruldu.

Zayıflığı test etmek isteyenler aşağıdaki kodu deneyebilir:

#include
#include
#include
#include

#define MREMAP_MAYMOVE 1
#define MREMAP_FIXED 2

#define __NR_real_mremap __NR_mremap

static inline _syscall5( void *, real_mremap, void *, old_address,
size_t, old_size, size_t, new_size,
unsigned long, flags, void *, new_address );

int main( void )
{
void *base;

base = mmap( NULL, 8192, PROT_READ | PROT_WRITE,
MAP_PRIVATE | MAP_ANONYMOUS, 0, 0 );

real_mremap( base, 0, 0, MREMAP_MAYMOVE | MREMAP_FIXED,
(void *) 0xC0000000 );

fork();

return( 0 );
}
0
realist
ne #include ediyoruz?
hangi #include ?
0
bahadirkandemir
Sanırım < ve > karakterleri sorun yarattı. 2 kere önizleme yapmamdan kaynaklandı.

----------------------------------------------

#include <asm/unistd.h>
#include <sys/mman.h>
#include <unistd.h>
#include <errno.h>

#define MREMAP_MAYMOVE 1
#define MREMAP_FIXED 2

#define __NR_real_mremap __NR_mremap

static inline _syscall5( void *, real_mremap, void *, old_address,
size_t, old_size, size_t, new_size,
unsigned long, flags, void *, new_address );

int main( void )
{
void *base;

base = mmap( NULL, 8192, PROT_READ | PROT_WRITE,
MAP_PRIVATE | MAP_ANONYMOUS, 0, 0 );

real_mremap( base, 0, 0, MREMAP_MAYMOVE | MREMAP_FIXED,
(void *) 0xC0000000 );

fork();

return( 0 );
}
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Linux Eğitimi Başladı - İstanbul Bilgi Üniversitesi

butch

İstanbul Bilgi Üniversitesi, Bilgisayar Bilimleri Bölümü koordinasyonunda Linux eğitimlerine başladı. Sektörde uzun yıllar çalışmış uzmanlar ve bölümün deneyimli eğitmenlerinden oluşan bir kadroyla yürütülecek eğitimlerin ilki 12 Nisan 2003'de başlayacak.

Winmodemler

m1a2

Bu haberin gümbürtüye gitmesini istemem. Piyasada bolca ve uygun fiyata bulunabilen (10-15$ civarı) Conexant (aka Rockwell) chipset`li winmodemler için Linux beta sürücüleri 1 Mart itibarıyla duyuruldu. Bugüne kadar sürücüsü olmadığından Linux`ta çalıştırılamayan ucuz bir SoftK56 modem üzerinde tarafımızdan test edildi ve onaylandı ;) İlgili link`te HCF ve HSF versiyonlar bulunmakta. Hadi hayırlı olsun :)

Ext4 Dosya Sistemi Geliyor

Guardian

Slahdot'dan gelen rss haberlerinde karşılaştığım linux-watch.com'daki haber göre hard disk'lerinin terabyte sınırlarına ulaşmasıyla ext3 dosya sisteminin 21. yüzyıl hard disklerinin kapasite gereksinimlerini karşılayamayacağına ilişkin açıklamalar çıkmış. Bunun üzerine kernel geliştiricileri ext4 dosya sistemi yapısının deneme sürümünü çıkarmışlar.

İyi bir kernel programcısı olarak bilinen Andrew Morton, 10 Ekim'de Linux kernelleri arasına ext4 dosya sistemini eklemiş.

Apache TOM CAT 4.0 çıktı

anonim

Apache'nin Java Servlet'i ve JSP yorumlayıcısı Tom Cat'in 4.0 versiyonu internet'e sunuldu. Tom Cat 4.0 Java Servlet 2.3 and JSP 1.2 özelliklerini içinde barındırıyor. Daha önceki sürüm olan 3.3'e göre tamamen farklı bir kod mimarisi kullanılmış. Daha detaylı bilgi ve indirip denemek için: jakarta.apache.org/tomcat/news.html

LinuxMarket Açıldı

aRda_

Ülkemizdeki GNU/Linux camiasina yeni bir kurumsal site daha eklendi: LinuxMarket.org

Özellikle şehir merkezlerinden uzak veya hızlı bir internet bağlantısı olmayan tüm penguen severlerin sadece CD parası ödeyerek satın alabilecekleri dağıtım CD'leri satışı yapılmaktadır.

30 dağıtıma yakın GNU/Linux CD'lerini bulabileceğiniz sitede satışlar Linux Kullanıcıları Derneği üyelerine %10 indirimli satılmaktadır.