|
Güvenlik Açığı Bilgileri CVE-2017-12134 —Güvenlik Güncelleştirmeleri Güvenlik veritabanı ayrıntıları: Xen'deki sürücüler/xen/biomerge.c dosyasındaki en_biovec_phys_mergeable işlevi, yerel OS konuk kullanıcılarının blok aygıt veri akışlarını bozmasına ve dolayısıyla hassas bellek bilgileri elde etmesine, hizmet reddine neden olmasına veya yanlış blok IO birleştirme işleminden yararlanarak ana işletim sistemi ayrıcalıklarına sahip olmasına izin verebilir - yetenek hesaplama.
|
|
Armis Labs reveló un nuevo vector de ataque que pone en peligro los principales sistemas operativos móviles, de escritorio y IoT, incluyendo Android, iOS, Windows y Linux, y los dispositivos que los utilizan. El nuevo vector se denomina "BlueBorne", ya que se propaga a través del aire (aerotransportado) y ataca a los dispositivos a través de Bluetooth. Armis también ha revelado ocho vulnerabilidades relacionadas con el día cero, cuatro de las cuales se clasifican como críticas. BlueBorne permite a los atacantes tomar el control de los dispositivos, acceder a los datos corporativos y las redes, penetrar en las redes seguras de "acceso a Internet" y propagar el malware lateralmente a los dispositivos adyacentes. Armis reportó estas vulnerabilidades a los actores responsables y está trabajando con ellos a medida que se están identificando y liberando parches. ¿Qué es BlueBorne? BlueBorne es un vector de ataque por el que los hackers pueden aprovechar las conexiones Bluetooth para penetrar y tomar el control total sobre los dispositivos de destino. BlueBorne afecta a ordenadores ordinarios, teléfonos móviles, y el ámbito en expansión de los dispositivos IoT. El ataque no requiere que el dispositivo de destino se empareje con el dispositivo del atacante, o ...Leer más
|
|
Aggiornamenti di sicurezza di Systemd e del Kernel Linux. Informazioni vulnerabilità CVE-2017-12134 —Security Updates Security database details: The xen_biovec_phys_mergeable function in drivers/xen/biomerge.c in Xen might allow local OS guest users to corrupt block device data streams and consequently obtain sensitive memory information, cause a denial of service, or gain host OS privileges by leveraging incorrect block IO merge-ability calculation. CVE-2017-12153 —Security Updates Security database details: A security flaw was discovered in the nl80211_set_rekey_data() function in net/wireless/nl80211.c in the Linux kernel through 4.13.3. This function does not check whether the required attributes are present in a Netlink request. This request can be issued by a user with the CAP_NET_ADMIN capability and may result in a NULL pointer deference and system crash. CVE-2017-12154 —Security UpdatesSecurity database details: This candidate has been reserved by an organization or individual that will use it when announcing a new security problem. When the candidate has been publicized, the details for this candidate will be provided. CVE-2017-14051 —Security UpdatesSecurity database details: An integer overflow in the qla2x00_sysfs_write_optrom_ctl function in drivers/scsi/qla2xxx/qla_attr.c in the Linux kernel through 4.12.10 allows local users to cause a denial of service (memory corruption and system crash) by leveraging root access. CVE-2017-14140 —Security UpdatesSecurity ...Leggi altro
|
|
Обновления безопасности systemd и ядра Linux. Информация о Уязвимостях CVE-2017-12134 —Обновления Системы Безопасности Сведения о базе данных безопасности: Функция xen_biovec_phys_mergeable в драйверах / xen / biomerge.c в Xen может позволить локальным пользователям гостевой ОС повреждать потоки данных блочных устройств и, следовательно, получать конфиденциальную информацию о памяти, вызывать отказ в обслуживании или получать привилегии хост-ОС за счет использования некорректного слияния блоков IO, CVE-2017-12153 —Обновления Системы Безопасности Сведения о базе данных безопасности: В функции nl80211_set_rekey_data () в net / wireless / nl80211.c в ядре Linux обнаружен дефект безопасности в 4.13.3. Эта функция не проверяет наличие необходимых атрибутов в запросе Netlink. Этот запрос может быть выдан пользователем с возможностями CAP_NET_ADMIN и может привести к постороннему указателю NULL и сбою системы. CVE-2017-12154 —Обновления Системы БезопасностиСведения о базе данных безопасности: Этот кандидат зарезервирован организацией или физическим лицом, которые будут использовать ее при объявлении новой проблемы безопасности. Когда кандидат будет опубликован, детали этого кандидата будут предоставлены. CVE-2017-14051 —Обновления Системы БезопасностиСведения о базе данных безопасности: Целочисленное переполнение функции qla2x00_sysfs_write_optrom_ctl в драйверах / scsi / qla2xxx / qla_attr.c в ядре Linux через 4.12.10 позволяет локальным пользователям вызывать отказ в обслуживании (повреждение памяти и сбой системы) за счет использования корневого доступа. CVE-2017-14140 —Обновления Системы БезопасностиСведения о базе данных безопасности: Системный вызов move_pages ...Читать еще
|