Marcus Meissner, SUSE guvenlik takımından, mail listelerine openSUSE'de bulunan yeni bir guvenlik acığı hakkında bilgi gonderdi. Mesaja gore haftasonu keşfedilen guvenlik acığı sadece kernel 2.6.17 etkiliyor.

Buna gore openSUSE 10.2 (2.6.18.x kernel) ve openSUSE 10.3 (2.6.22.x kernel) kullanıcıları bu guvenlik acığından etkilenebilir.

Etkiler:
CVE-2008-0600 olarak kaydedilen guvenlik acığı daha once cıkmış benzer local root exploitlerinin devamı niteliğinde (CVE-2008-0009, CVE-2008-0010). Guvenlik acığıyla yerel bir kullanıcının server'da en ust duzey yetkilere ulaşması mumkun.

Cozum:
openSUSE 10.2 ve 10.3 icin şu sıralarda yamalar hazırlanıyor.

Referans: http://www.linuxtoday.com/news_story...2-013-26-SC-KN

__________________