Difference between revisions of "Template:News Russian"

From PwnWiki
(Created page with "*[https://www.opennet.ru/opennews/art.shtml?num=54989 Релиз Firefox 88] *[https://www.opennet.ru/opennews/art.shtml?num=54986 Релиз OpenSSH 8.6 с устранени...")
 
 
Line 1: Line 1:
*[https://www.opennet.ru/opennews/art.shtml?num=54989 Релиз Firefox 88]
+
===[https://www.pwnwiki.org/index.php?title=CVE-2021-3493_linux_kernel_%E7%89%B9%E6%AC%8A%E6%8F%90%E5%8D%87%E6%BC%8F%E6%B4%9E CVE-2021-3493]===
*[https://www.opennet.ru/opennews/art.shtml?num=54986 Релиз OpenSSH 8.6 с устранением уязвимости]
+
<strong>Уязвимость OverlayFS позволяет локальным пользователям Ubuntu получить привилегии root. Специфическая проблема Ubuntu в файловой системе overlayfs в ядре Linux, из-за которой приложение неправильно проверяло функцию файловой системы в пространстве имен пользователя. Поскольку Ubuntu поставляется с патчем, который позволяет монтировать непривилегированные overlayfs, местные злоумышленники могут использовать его для получения более высоких привилегий.</strong>
*[https://www.opennet.ru/opennews/art.shtml?num=54983 Проект Debian выбрал нейтральную позицию относительно петиции против Столлмана]
+
[[File:Ubuntu-logo32.png |right | 100px]]
*[https://www.opennet.ru/opennews/art.shtml?num=54978 Выпуск графического окружения LXQt 0.17]
+
====Затронутая версия====
*[https://www.opennet.ru/opennews/art.shtml?num=54977 Релиз набора компиляторов LLVM 12.0]
+
<pre>
*[https://www.opennet.ru/opennews/art.shtml?num=54974 Выпуск модуля LKRG 0.9.0 для защиты от эксплуатации уязвимостей в ядре Linux]
+
Ubuntu 20.10
*[https://www.opennet.ru/opennews/art.shtml?num=54973 Инициатива GNU Assembly, продвигающая новую модель управления проектом GNU]
+
Ubuntu 20.04 LTS
*[https://www.opennet.ru/opennews/art.shtml?num=54966 Релиз Chrome 90]
+
Ubuntu 18.04 LTS
*[https://www.opennet.ru/opennews/art.shtml?num=54971 Представлены патчи для рандомизации адресов стека ядра Linux при системных вызовах]
+
Ubuntu 16.04 LTS
*[https://www.opennet.ru/opennews/art.shtml?num=54970 Поддержка Rust для ядра Linux столкнулась с критикой Торвальдса]
+
Ubuntu 14.04 ESM
*[https://www.opennet.ru/opennews/art.shtml?num=54963 Компания System76 объявила о разработке пользовательского окружения COSMIC]
+
</pre>
*[https://www.opennet.ru/opennews/art.shtml?num=54962 Релиз FreeBSD 13.0]
+
====Предложения по ремонту====
*[https://www.opennet.ru/opennews/art.shtml?num=54961 Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошибками при реализации сжатия в DNS]
+
*Обновить версию пакета системы
*[https://www.opennet.ru/opennews/art.shtml?num=54960 Google опубликовал язык логического программирования Logica]
+
*Обновите ядро ​​Linux до 5.11
*[https://www.opennet.ru/opennews/art.shtml?num=54959 Amazon представил OpenSearch, форк платформы Elasticsearch]
 

Latest revision as of 21:06, 12 May 2021

CVE-2021-3493

Уязвимость OverlayFS позволяет локальным пользователям Ubuntu получить привилегии root. Специфическая проблема Ubuntu в файловой системе overlayfs в ядре Linux, из-за которой приложение неправильно проверяло функцию файловой системы в пространстве имен пользователя. Поскольку Ubuntu поставляется с патчем, который позволяет монтировать непривилегированные overlayfs, местные злоумышленники могут использовать его для получения более высоких привилегий.

Ubuntu-logo32.png

Затронутая версия

Ubuntu 20.10
Ubuntu 20.04 LTS
Ubuntu 18.04 LTS
Ubuntu 16.04 LTS
Ubuntu 14.04 ESM

Предложения по ремонту

  • Обновить версию пакета системы
  • Обновите ядро ​​Linux до 5.11