qsed-abuse01@hzqbbc.com
 26 12
发新话题
打印

[分享] 关于Linux 2.6kernel udev 漏洞的检测及修补(重要!)

本主题由 hzqbbc 于 2009-7-16 11:58 置顶
as4不需要更新

TOP

回头看看,我的是centos5.1,怕啊。。
走自己的路,让别人说去吧

TOP

引用:
原帖由 zhuywzxr 于 2009-5-4 16:52 发表


管理员请协助解决,EMSO1.3 平台下的漏洞修补。http://centos.ustc.ued.cn/ 没有找到啊

centos 4.6 下UDEV的升级
ued是手误,估计应该是edu.cn。
CentOS4.6是2.4内核的,不受影响

TOP

楼上,centos 4.6是2.6.9的内核,但很奇怪好象是不受影响.
走自己的路,让别人说去吧

TOP

[root@mail ~]# yum update udev
Loading "fastestmirror" plugin
Setting up Update Process
Setting up repositories
EMOS-OS                   100% |=========================|  951 B    00:00     
update                    100% |=========================|  951 B    00:00     
EMOS-update               100% |=========================|  951 B    00:00     
base                      100% |=========================| 1.1 kB    00:00     
addons                    100% |=========================|  951 B    00:00     
extras                    100% |=========================| 1.1 kB    00:00     
Determining fastest mirrors
Reading repository metadata in from local files
primary.xml.gz            100% |=========================| 142 kB    00:00     
sqlite cache needs updating, reading in metadata
update    : ################################################## 464/464
Resolving Dependencies
--> Populating transaction set with selected packages. Please wait.
---> Downloading header for udev to pack into transaction set.
udev-039-10.22.el4_7.1.i3 100% |=========================|  26 kB    00:00     
---> Package udev.i386 0:039-10.22.el4_7.1 set to be updated
--> Running transaction check

Dependencies Resolved

=============================================================================
Package                 Arch       Version          Repository        Size
=============================================================================
Updating:
udev                    i386       039-10.22.el4_7.1  update            845 k

Transaction Summary
=============================================================================
Install      0 Package(s)         
Update       1 Package(s)         
Remove       0 Package(s)         
Total download size: 845 k
Is this ok [y/N]: y
Downloading Packages:
(1/1): udev-039-10.22.el4 100% |=========================| 845 kB    00:00     
warning: rpmts_HdrFromFdno: V3 DSA signature: NOKEY, key ID 443e1821
Public key for udev-039-10.22.el4_7.1.i386.rpm is not installed
Retrieving GPG key from http://mirror.centos.org/centos/RPM-GPG-KEY-centos4
Importing GPG key 0x443E1821 "CentOS-4 key <centos-4key@centos.org>"
Is this ok [y/N]: y
Key imported successfully
Running Transaction Test
Finished Transaction Test
Transaction Test Succeeded
Running Transaction
  Updating  : udev                         ######################### [1/2]
  Cleanup   : udev                         ######################### [2/2]

Updated: udev.i386 0:039-10.22.el4_7.1
Complete!
[root@mail ~]#

不晓得算成功了没?

TOP

描述有错,漏洞只对Centos 5有效,对Centos 4是无效的。(我测试的结果)

TOP

关于对Centos 4.x的攻击有效性我也是道听途说的 ,测试过RHEL/CentOS 4.4/4.7都不成功。顶楼已更新
请引用或摘抄本站文章信息的朋友,保留本站链接及作者信息,保护版权,谢谢。

构建高性能大容量开源邮件系统- ExtMail

Postfix在中国官方网站

TOP

这里有关于受影响的发行版:
http://www.securityfocus.com/bid/34536/

确认4.x是不受影响的。

TOP

太爽了, 我有个centos4.2的机器,  不受影响.
走自己的路,让别人说去吧

TOP

呵呵,更新了下,偶的是4.7

TOP

我经常YUM,哈哈···

TOP

已经测试 我们的服务器没有此漏洞 不过也升级了
版本 udev-095-14.16.el5

ubuntu的有此漏洞

TOP

 26 12
发新话题
最近访问的版块