Notice: Undefined index: HTTP_REFERER in /var/www/mintlinux_ru_usr/data/www/mintlinux.ru/core/cms.php on line 1473
Более чем 1200 исполняемых файлов Debian Wheezy имеют потенциальные уязвимости - MintLinux
0
Найти на сайте: параметры поиска

 

 


Notice: Undefined index: type in /var/www/mintlinux_ru_usr/data/www/mintlinux.ru/core/cms.php on line 245

Notice: Undefined variable: pt_pages in /var/www/mintlinux_ru_usr/data/www/mintlinux.ru/components/content/frontend.php on line 310

Notice: Undefined variable: is_admin in /var/www/mintlinux_ru_usr/data/www/mintlinux.ru/components/content/frontend.php on line 318

Notice: Undefined variable: is_editor in /var/www/mintlinux_ru_usr/data/www/mintlinux.ru/components/content/frontend.php on line 319

Notice: Undefined variable: is_author in /var/www/mintlinux_ru_usr/data/www/mintlinux.ru/components/content/frontend.php on line 320

Notice: Undefined variable: is_author_del in /var/www/mintlinux_ru_usr/data/www/mintlinux.ru/components/content/frontend.php on line 321

Более чем 1200 исполняемых файлов Debian Wheezy имеют потенциальные уязвимости

30 июня 2013 -

 

 

Специалисту по вопросам безопасности в университете Carnegie Mellon и его команде удалось обнаружить условия, при которых могли бы возникнуть крахи исполняемых файлов в дистрибутиве Debian Wheezy. Для того чтобы выявить ошибки использовалась автоматизированная система по поиску ошибок Mayhem, разработка которой велась в лаборатории учреждения в последние годы.


Для того, чтобы система трекинга ошибок Debian не была переполнена новыми записями, вместо того чтобы завести более, чем 1200 отчетов касательно ошибок, исследователями была направлена разработчикам информация в виде сводного отчета. Кроме того, уведомления направили еще и для непосредственных разработчиков приложений, в которых подобные ошибки удалось выявить. В течение некоторого времени планируется повторение тестов на Debian Unstable для проверки того, какие проблемы уже исправили. Также ожидается повторение тестов для любого другого дистрибутива, но этого ока, что не сделали для того, чтобы записи в системе по отслеживанию ошибок не дублировались.


Как мы знаем, зачастую причина проблемы сводится к переполнению стека или к ошибкам в форматировании строк. Указанные проблемы в основном сложно назвать критической уязвимостью, но при этом они могут быть очень полезны для атакующих в проведении более успешной и быстрой атаки на удаленные компьютеры. К примеру, ручная проверка 29 крахов, которую провели еще до самого эксперимента и которые выявила Mayhem, дали понять, что в каждой такой программе есть уязвимость rsync, aspell, freeradius, ghostscript, iwconfig и прочие.

 


Notice: Undefined index: edit_minutes in /var/www/mintlinux_ru_usr/data/www/mintlinux.ru/components/comments/model.php on line 186

Warning: Invalid argument supplied for foreach() in /var/www/mintlinux_ru_usr/data/www/mintlinux.ru/components/comments/frontend.php on line 156
Комментарии (0)

Нет комментариев. Ваш будет первым!