Linux内核高危漏洞:一命令可攻擊所有Li … - Linux

Connor avatar
By Connor
at 2009-08-18T12:17

Table of Contents


關於這個bug的patch

網址:http://tinyurl.com/ostlja

author Linus Torvalds <[email protected]>
Thu, 13 Aug 2009 15:28:36 +0000 (08:28 -0700)
committer Linus Torvalds <[email protected]>
Thu, 13 Aug 2009 17:57:26 +0000 (10:57 -0700)

Make sock_sendpage() use kernel_sendpage()

kernel_sendpage() does the proper default case handling for when the
socket doesn't have a native sendpage implementation.

Now, arguably this might be something that we could instead solve by
just specifying that all protocols should do it themselves at the
protocol level, but we really only care about the common protocols.
Does anybody really care about sendpage on something like Appletalk? Not
likely.

PATCH的內容:

diff --git a/net/socket.c b/net/socket.c
index 791d71a..6d47165 100644 (file)

--- a/net/socket.c
+++ b/net/socket.c
@@ -736,7 +736,7 @@ static ssize_t sock_sendpage(struct file *file, struct \
page *page,
if (more)
flags |= MSG_MORE;

- return sock->ops->sendpage(sock, page, offset, size, flags);
+ return kernel_sendpage(sock, page, offset, size, flags);
}
static ssize_t sock_splice_read(struct file *file, loff_t *ppos,


--
Tags: Linux

All Comments

安裝遠端程式

Sandy avatar
By Sandy
at 2009-08-18T12:00
※ 引述《reeselee (強爺)》之銘言: : 我也不知道對方的LINUX是什麼版本. : 請問各位先進,在不知何版本的LINUX下,要如何讓他們順利安裝SSH或TELNET呢? : 然後我再連進去...再安裝MYSQL呢? 先請對方利用 cat /etc/issue , cat /etc/issue.n ...

安裝遠端程式

Odelette avatar
By Odelette
at 2009-08-18T11:08
各位先進,打擾了 我有一個問題想請教各位熟悉LINUX的先進 我在中部有一台LINUX的SERVER. 我想要在上面安裝MYSQL, 但是對方沒有遠端的程式,而管理人員也只是一般的行政人員 我也不知道對方的LINUX是什麼版本. 請問各位先進,在不知何版本的LINUX下,要如何讓他們順利安裝SSH ...

Linux内核高危漏洞:一命令可攻擊所有Li …

Faithe avatar
By Faithe
at 2009-08-18T10:10
題外話。 我最近在管理一台Linux工作站, 我一直以來覺得我最缺乏的Linux技能就是管理Linux的安全性。 像我現在的工作站有沒有被人入侵我都不知道。 請問各位高手有哪些書籍(中英文皆可)可以增強對Linux的安全管理? - ...

關於root的問題

Ivy avatar
By Ivy
at 2009-08-18T10:08
沒記錯的話,ubuntu 在安裝完成時,並沒有設定 root 的密碼。 ubuntu 希望你用 sudo 來完成 root 才能做的工作。 若你要登入 root,你必須要先設定 root passwd andgt; sudo passwd root andgt; su - ※ 引述《repent0 ...

Linux内核高危漏洞:一命令可攻擊所有Li …

Quintina avatar
By Quintina
at 2009-08-18T09:18
※ 引述《coldnew (夜影)》之銘言: : 怎都沒人再講這消息呢......? : 這是國外hacker 於 8/11 發布的bug : http://baoz.net/linux-sockops-wrap-proto-ops-local-root-exploit/ : 經過測試,我負責的 bbs se ...