إكتشفت مجموعة iSEC غير الربحية المتخصصة في الأمن في بولندا خلل أمني خطير في كود نواةلينكس و المتعلق بإدارة الذاكرة الإفتراضية في لينكس. الخلل يوجد في سلسلة إصدارات 2.2 و 2.4 و 2.6 الأخيرة.


من الممكن للمخّرب أن يستغل هذا الخلل في تشغيل برنامج خبيث على النظام و من ثم الحصول على صلاحيات عالية، لكن طبقاً للتقرير فإن هذا الخلل يمكن استغلاله للمستخدمين المحليين فقط. نواة
لينكس نادراً ما يكتشف بها خلل أمني لكن اكتشاف خللين أمنيين خلال شهر هو الجديد، حيث تم في ديسمبر الماضي اكتشاف خلل في نواة لينكس 2.4 و التي استثمرت في تعطيل موقع ديبيان المؤوسسة غير الربحية المنتجة لتوزيعة ديبيان.

و في خلال ساعات أصدرت كل من توزيعة
ردهات و سوزي و غيرها رقع تصليح للخلل و يمكن للزوار تحميلها من هناك أو استخدام أدوات التحديث كـ up2date في ردهات للقيام بالعملية.كما أعلن موقع نواة لينكس عن توّفر الإصدار 2.4.24 من النواة و الذي يعالج الخلل السابق.

للمزيد من المعلومات حول الخلل الأمني: انقر
هنا
للمزيد من المعلومات حول تعطيل موقع ديبيان: انقر هنا
لتحميل الإصدار الجديد من النواة: انقر هنا


منقول من: http://www.linux4arab.com/modules.ph...2afc158fca86a5