واضح آرشیو وب فارسی:سایبربان: چندین آسیب پذیری در هسته ی لینوکسِ مورداستفاده ی ابونتو که شامل آسیب پذیری استفاده پس از آزاد سازی و یک آسیب پذیری زمان بندی کانال کناری نیز می شدند، هفته ی گذشته اصلاح شدند.به گزارش واحد متخصصین سایبربان؛ یک توصیه نامه که به وسیله ابونتو منتشر شد، از کاربران می خواهد که اگر آن ها نسخه ابونتو ۱۴.۰.۴ LTS یا هر چیزی را که از آن مشتق می شود، اجرا می کنند، این اصلاحیه ها را به کاربندند. این به روزرسانی یک آسیب پذیری استفاده پس از آزاد سازی را در راه انداز هسته CXGB 3 را پوشش می دهد که به مهاجم اجازه به کار بردن حمله ممانعت از سرویس را داده و موجب اختلال سامانه و در پی آن اجرای کد می شود. این مشکل که به وسیله Venkatesh Pottem کشف شده است، یکی از دو مشکل با شدت متوسط است که در این به روزرسانی برطرف شده است. آسیب پذیری دوم که به وسیله دیوید هرمن ۱ یافت شده است، به این دلیل رخ می دهد که به گفته این پژوهش گر: «توصیفگر پرونده ی محاسبه شده بازکننده اصلی برای توصیفگر پرونده در حال ارسال از راه یک سوکت دامنه فرستاده می شود.» همچون مشکل اول، مهاجم از این آسیب پذیری برای حمله ممانعت از سرویس بهره برداری می کند. مشکل سوم ممانعت از سرویس از این واقعیت ناشی می شود که هسته لینوکس نمی تواند محدودیت های «اختصاص داده شده به میله های بافر» داده ها را تحمیل کند، چیزی که موجب می شود منابع به هدر روند. آسیب پذیری کانال کناری زمان بندی در ماژول تأیید توسعه یافته لینوکس ( EVM ) دیده می شود و بر اساس این توصیه نامه اگر مورد بهره برداری قرار گیرد می تواند بر یکپارچگی سامانه تأثیر منفی گذارد و در هسته لینوکس EVM از دست کاری جلوگیری می کند و به ویژگی های توسعه یافته معتبر قبل از اینکه عملیات روی پرونده ها انجام شوند، کمک می کند. یک مهاجم می تواند به تحلیل این نکته بپردازد که چه میزان زمان برای اجرای الگوریتم رمزنگاری برای اجرای حمله نیاز دارد. تعدادی دیگر از مشکلات امنیتی نیز در نسخه های قدیمی تر اوبونتو به علاوه نسخه فعلی ۱۴.۰.۴ کاملاً سا صلاح شده اند. نکته دیگر اینکه، کاربرانی که از اوبونتو ۱۲.۰۴ LTS استفاده می کنند تشویق شده اند که نسخه خود را به روزرسانی کرده تا مشکلات مطرح شده در بالا در دستگاه آن ها حل شود و کاربرانی که از اوبونتو ۱۵.۱۰ استفاده می کند نیز با به روزرسانی مشکلات دیگر مربوط به هسته Raspberry را در سیستم عامل خود حل کنند.
شنبه ، ۲۱فروردین۱۳۹۵
[مشاهده متن کامل خبر]
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایبربان]
[تعداد بازديد از اين مطلب: 98]