|
Was man IMHO auch noch erwáhnen sollte (jedenfalls hielt's SuSE relevant genug für ein Update ihrer Kernels und ein Security Announcement) ist diese Stelle:
Ernie Petrides:
o fix potential iso9660 symlink overflow
Zitat aus dem SuSE-Announcement:
iDEFENSE Inc. informed us about a buffer overflow in the linux 2.4
kernel code which handles ISO9660 filesystems. The original code is not
able to handle very long symlink names.
The vulnerability can be triggered locally by mounting removable media
that contains a malformed filesystem or by using the loopback device.
Exploiting this buffer overflow results in kernel-level access to the
system.
Auf ein fröhliches Kernel-Kompilieren.
--
There is no place like $HOME
|