CVE-2017-6074 - Falha antiga no kernel é descoberta (E corrigida):

1. CVE-2017-6074 - Falha antiga no kernel é descoberta (E corrigida):

Perfil removido
removido

(usa Nenhuma)

Enviado em 23/02/2017 - 17:11h

Para mais detalhes, leiam:

http://www.theregister.co.uk/2017/02/23/linux_kernel_gets_patch_against_12yearold_bug/

CVE:
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2017-6074

Ubuntu:
https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-6074.html

Red Hat:
https://rhn.redhat.com/errata/RHSA-2017-0316.html
https://access.redhat.com/security/vulnerabilities/2934281

Archlinux:
https://security.archlinux.org/CVE-2017-6074


Em boa parte das distribuições, o que precisa fazer é atualizar (kernel) o sistema e rebootar.





-----------------------------------------------
cd /var/abs/brain/knowledge ; makepkg -si



  


2. Re: CVE-2017-6074 - Falha antiga no kernel é descoberta (E corrigida):

Perfil removido
removido

(usa Nenhuma)

Enviado em 23/02/2017 - 17:16h


zcat /proc/config.gz | grep DCCP
# CONFIG_IP_DCCP is not set


:^) e ainda me falam que compilar sua propia kernel não vale a pena, outra vulnerabilidade que meus sistemas convenientemente não são afetados porque eu desativo o que não preciso.




3. Re: CVE-2017-6074 - Falha antiga no kernel é descoberta (E corrigida):

Mauriciodez
Mauriciodez

(usa Debian)

Enviado em 23/02/2017 - 17:47h

Ainda não recebi nenhum alerta de segurança da galera do Debian.
_______________________________________________________________
" Nem sempre é amigo aquele que te tira do buraco !!! ( Saddam Hussein )"


4. Re: CVE-2017-6074 - Falha antiga no kernel é descoberta (E corrigida):

Perfil removido
removido

(usa Nenhuma)

Enviado em 23/02/2017 - 18:05h

Mauriciodez escreveu:
Ainda não recebi nenhum alerta de segurança da galera do Debian.

Manda eles acelerarem porque essa vulnerabilidade ja foi fixada a 7 dias na arvore principal

https://github.com/torvalds/linux/commit/5edabca9d4cff7f1f2b68f0bac55ef99d9798ba4




5. Re: CVE-2017-6074 - Falha antiga no kernel é descoberta (E corrigida):

Mauriciodez
Mauriciodez

(usa Debian)

Enviado em 23/02/2017 - 19:57h

north escreveu:

Mauriciodez escreveu:
Ainda não recebi nenhum alerta de segurança da galera do Debian.

Manda eles acelerarem porque essa vulnerabilidade ja foi fixada a 7 dias na arvore principal

https://github.com/torvalds/linux/commit/5edabca9d4cff7f1f2b68f0bac55ef99d9798ba4



velho ... na verdade eu tô meio vuando na parada ... eu uso o kernel 4.5 q eu mesmo instalei ... no caso eu precisaria achar ele já com a correção, só que fucei por aí e não encontrei !!!
_______________________________________________________________
" Nem sempre é amigo aquele que te tira do buraco !!! ( Saddam Hussein )"


6. Re: CVE-2017-6074 - Falha antiga no kernel é descoberta (E corrigida):

Perfil removido
removido

(usa Nenhuma)

Enviado em 23/02/2017 - 21:54h

Mauriciodez escreveu:

north escreveu:

Mauriciodez escreveu:
Ainda não recebi nenhum alerta de segurança da galera do Debian.

Manda eles acelerarem porque essa vulnerabilidade ja foi fixada a 7 dias na arvore principal

https://github.com/torvalds/linux/commit/5edabca9d4cff7f1f2b68f0bac55ef99d9798ba4



velho ... na verdade eu tô meio vuando na parada ... eu uso o kernel 4.5 q eu mesmo instalei ... no caso eu precisaria achar ele já com a correção, só que fucei por aí e não encontrei !!!
_______________________________________________________________
" Nem sempre é amigo aquele que te tira do buraco !!! ( Saddam Hussein )"



https://security-tracker.debian.org/tracker/CVE-2017-6074



7. Re: CVE-2017-6074 - Falha antiga no kernel é descoberta (E corrigida):

Mauriciodez
Mauriciodez

(usa Debian)

Enviado em 23/02/2017 - 22:07h



Então Tio ... eu uso o 4.5 ... não sei como vou atualizar o meliante !!!
_______________________________________________________________
" Nem sempre é amigo aquele que te tira do buraco !!! ( Saddam Hussein )"






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts