网站首页
IC库存
IC展台
电子资讯
技术资料
PDF文档
我的博客
IC72论坛
ic72 logo
资料首页最新产品 技术参数 电路图 设计应用 解决方案 代理商查询 IC替换 IC厂商 电子辞典
关键字: 技术文章 PDF资料 IC价格 电路图 代理商查询 IC替换 IC厂商 电子辞典

48 字节命令可令 Linux 系统当机!?

systemd 为 Linux 启动程序的重要元件,支持众多的 Linux 版本,Ayer 说,只要输入简短的命令

NOTIFY_S OCKET=/run/systemd/notify systemd-notify “”

PID 1 就会在暂停的系统唿叫中停摆,由于 inetd-style 服务不再接受任何的连结,因此也无法启动或停止守护进程(daemons)。此一臭虫将造成使用者不能干净地重启系统,便会让系统变得不稳定。

systemd 维护团队很快就修补了该漏洞。但此次事件中让 Andrew Ayer 与 systemd 开发团队发生了口角,Ayer 认为这是个严重的系统设计缺陷,早在2年前的systemd 209 版本已经发现,systemd 开发团队却忽略此事的严重性,systemd 的问题不只是这个臭虫,他批评开发人员根本不了解软体设计必须要尽量减少臭虫及相关风险的重要性。

另一边厢,身为 systemd 共同维护人 David Timothy Strauss 表示 Ayer 以一个很小的安全问题来批评systemd,相关漏洞必须于本地端执行,仅可造成服务阻断,相较于资讯揭露或权限扩张而言只是个最低等级的安全风险。

Andrew Ayer 与 systemd 开发团队的争执仍在网络上与社交媒体上持续升温。

热门搜索:SBB2805-1 TLP74RB SS7619-15 TLP1008TEL 2762265 TLP606 PDU1215 2866352 2320306 2804623 LCR2400 2839648 SUPER6OMNI B SBB830 TLP602 01C5001JF 4SPDX 48VDCSPLITTER PS361206 2838254 2320319 PS-410-HGOEMCC CC2544RHBR UL603CB-6 B30-7100-PCB
COPYRIGHT:(1998-2010) IC72 达普IC芯片交易网
客户服务:service@IC72.com 库存上载:IC72@IC72.com
(北京)联系方式: 在线QQ咨询:点击这里给我发消息 联系电话:010-82614113 传真:010-82614123
京ICP备06008810号-21 京公网安备 11010802032910 号 企业资质