Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Seit der Version 2.6.31-rc3, die im September 2009 veröffentlicht wurde, enthält der Linuxkernel eine Sicherheitslücke, die es lokalen Angreifern ermöglicht, Root-Rechte für das System zu erlangen oder den Rechner zum Absturz zu bringen.
Fände ich klasse - wer da nen Exploit hat, bitte her damit
Ansonsten natürlich nicht so klasse - da werde ich wohl warten müssen, bis debian nen patch hat und dann bin ich ne weile beschäftigt
Disclaimer: The entry creation date may reflect when the CVE-ID was allocated or reserved, and does not necessarily indicate when this vulnerability was discovered, shared with the affected vendor, publicly disclosed, or updated in CVE.
Ich glaube nicht, dass der wirklich schon so lange bekannt ist. Oder hab ich überlesen, dass der wirklich schon so alt bzw so lange bekannt ist? Das wäre tatsächlich heftig.
Das gute an Linux ist aber, dass der Patch schon bereit steht oder selbst beim Kompilieren schon eingepflegt werden kann. Das ermöglicht jetzt immerhin eine schnelle Reaktion.
Trotzdem, schon heftig, was so kleine Code-Fehlerchen (s. Patch) anrichten können (oder wenn man mal an Heartbleed zurückdenkt).
Sind nicht auch theoretisch viele Router und Elektrogeräte, sowie kritische Infrastruktur und Militärtechnik betroffen, sofern man da im Nutzerkontext Code ausführen kann?
Nein das wird so wohl nicht möglich sein. Auch wenn der Kernel unter Android auf Linux basiert, beinhaltet er nicht alle Teile bzw. ist umschrieben. Hier ist es eher unwahrscheinlich, dass es unter Android funktioniert.
Vorsicht, "ist eher unwahrscheinlich" ist eine schlechte Ausgangsbasis für eine sichere Umgebung. Erst "ist garantiert nicht möglich" ist das, was einen ruhig schlafen lässt.
Vermutungen und Annahmen sind nicht sicher; Nachweise schon.
Als privater Linuxnutzer sehe ich die Luecke als sehr langweilig an.
Wenn jemand als User auf meinen Server kommt, hab ich eh schon was falsch gemacht.
Als Solaris Admin lache ich auch. Mal sehen was meine Linux Kollegen ueber ihre Linuxfarm sagen.
Nein das wird so wohl nicht möglich sein. Auch wenn der Kernel unter Android auf Linux basiert, beinhaltet er nicht alle Teile bzw. ist umschrieben. Hier ist es eher unwahrscheinlich, dass es unter Android funktioniert.