Kernel 2.4.18 vulnerable

Pagina: 1
Acties:

  • B2
  • Registratie: April 2000
  • Laatst online: 21-05 16:08

B2

wa' seggie?

Topicstarter
quote van securityfocus
Red Hat has issued an advisory reporting the correction of several vulnerabilities in version 2.4.18 of the Linux kernel. Some of the security issues are related to the following device drivers:

stradis
rio500
se401
usbvideo
apm

Furhermore, vulnerabilities reportedly exist in components of the procfs virtual filesystem that may cause kernel memory to be exposed. It should be assumed that at the very least, local attackers may exploit these vulnerabilities to elevate privileges.
De volgende versies zijn vulnerable:
Linux kernel 2.4.18 pre-8
Linux kernel 2.4.18 pre-7
Linux kernel 2.4.18 pre-6
Linux kernel 2.4.18 pre-5
Linux kernel 2.4.18 pre-4
Linux kernel 2.4.18 pre-3
Linux kernel 2.4.18 pre-2
Linux kernel 2.4.18 pre-1
Linux kernel 2.4.18
+ Astaro Security Linux 2.0 16
+ Astaro Security Linux 2.0 23
+ MandrakeSoft Linux Mandrake 8.0
+ MandrakeSoft Linux Mandrake 8.1
+ MandrakeSoft Linux Mandrake 8.2
+ RedHat Linux 7.3
Linux kernel 2.4.19 -pre6
Linux kernel 2.4.19 -pre5
Linux kernel 2.4.19 -pre4
Linux kernel 2.4.19 -pre3
Linux kernel 2.4.19 -pre2
Linux kernel 2.4.19 -pre1
Meer info...

Verwijderd

misschien toch ff upgraden naar 2.4.19... :)

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
die zit nog niet in Debian. Maar voor een server is het geloof ik niet echt van toepassing. Je moet alleen ff opletten met apm.

Verwijderd

banaan-X schreef op 25 augustus 2002 @ 22:09:
die zit nog niet in Debian. Maar voor een server is het geloof ik niet echt van toepassing. Je moet alleen ff opletten met apm.
niet echt van toepassing? :?

Verwijderd

Inderdaad, ik denk niet dat er aan een server een Rio Volt MP3 speler of een USB videocamera hangt. Zou zo'n rommel worden in het rack bij de hoster ;)

Enkel APM kan inderdaad een probleem vormen, maar dan enkel bij single-CPU machines, omdat APM niet werkt bij een dual-CPU machine, en daar het half brakke ACPI wordt gebruikt, wat blijkbaar niet exploitable is.

Verwijderd

proc-fs is toch ook niet iets wat helemaal ongebruikelijk is op Linux systemen. Maar oke, dat is local vunerable.

  • Arjan A
  • Registratie: November 2000
  • Laatst online: 19:35

Arjan A

Cenosillicafoob

Idd is die APM het enige waar je echt op moet letten in een serveromgeving.
* Arjan A doet ff een testje:
[]$ apm
No APM support in kernel

Mooi :)

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


  • it0
  • Registratie: April 2000
  • Laatst online: 27-12-2025

it0

Mijn mening is een feit.

Is het zo raar om aan een server een webcam te hangen? (Zoals ik dat heb )

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 21-05 14:40
it0 schreef op 26 augustus 2002 @ 08:56:
Is het zo raar om aan een server een webcam te hangen? (Zoals ik dat heb )
Tja, je hebt servers en je hebt servers ;)

1.) Servers ala oude 468 die in de klerenkast staat
2.) Servers in een 19" rackmount, die bij een hoster in een rack hangt.

De 2de groep hebben meestal geen webcams e.d. eraan hangen :)

Verwijderd

it0 schreef op 26 augustus 2002 @ 08:56:
Is het zo raar om aan een server een webcam te hangen? (Zoals ik dat heb )
Niet voor een thuisservertje, wel voor een bedrijfsserver. ;).

Maargoed, netjes dat redhat er een update achteraan gooit, maar ik ga niet updaten. Kost teveel tijd en ik gebruik die drivers toch niet... B).

/me weet overigens nog wel een kernel faudje... :o. 8)7.

  • Solarsparc
  • Registratie: Juli 2001
  • Laatst online: 05:48
Ik ken wat mensen met een laptop als servertje... APM :|

Verwijderd

Phantom schreef op 26 augustus 2002 @ 09:38:
[...]

Tja, je hebt servers en je hebt servers ;)

1.) Servers ala oude 468 die in de klerenkast staat
2.) Servers in een 19" rackmount, die bij een hoster in een rack hangt.

De 2de groep hebben meestal geen webcams e.d. eraan hangen :)
:O ik nodig je een keer uit om eens bij mij rackjes te komen kijken ;) in sommige gevallen heb jij met puntje 2 ongelijk....

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 21-05 14:40
Verwijderd schreef op 27 augustus 2002 @ 07:18:
[...]


:O ik nodig je een keer uit om eens bij mij rackjes te komen kijken ;) in sommige gevallen heb jij met puntje 2 ongelijk....
Let vooral op het woordje 'meestal'.
Pagina: 1