We are in the process of migrating this forum. A new space will be available soon. We are sorry for the inconvenience.

Patch party: bug de segurança no kernel Linux


oles@ovh.net
14-08-09, 16:24
Olá,
Um bug de segurança foi encontrado em certas funções
do kernel. Há certos "exploits" que permitem ganhar
acesso root num servir a partir de uma simples shell.
No caso dos nossos servidores, se usa IPv6, então
está vulnerável e deve actualizar o kernel do seu
servidor o mais rapidamente possível.

Se usa netboot, basta-lhe apenas reiniciar o servidor,
pois já efectuámos os patches de segurança.

Se o kernel está no disco do seu servidor, faça o download
do nosso ftp público:

ftp://ftp.ovh.net/made-in-ovh/bzImage/

Os nós 2.6.27.10-grs e 2.6.28.4-std foram recompilados
com o source code alterado para eliminar esta falha
de segurança.

Uma vez feita a actualização deverá estar sob a:
- versão 6 para o 2.6.27.10 grs
- versão 3 para o 2.6.28.4 std

Se usa IPv4 não precisa de actualizar nada, mas como
a actualização não pede pão ...

Para saber mais sobre o bug:
http://archives.neohapsis.com/archiv...9-08/0174.html

Amigavelmente,
Octave