- A hozzászóláshoz be kell jelentkezni
- 3447 megtekintés
Hozzászólások
Ezek az isec.pl-es csákók nagyon durván nyomják... Ugyanez a Wojciech Purczynski írta meg először az exloitot a ptrace/kmod és a do_brk() hibára is... :)
- A hozzászóláshoz be kell jelentkezni
Linus hozzaszolasa a 2.6-rol:
http://marc.theaimsgroup.com/?l=linux-kernel&m=107332772321771&w=2
Mivel en meg nem latom a -bk faban a patchet, csinaltam magamnak egy forward portot:
http://www.lsc.hu/2.6.0-security.patch [www.lsc.hu]
Persze akinek nem halalsurgos, az varja ki a hivatalos javitast.
- A hozzászóláshoz be kell jelentkezni
Linus fix-e szigorubb a 2.6-ban, mint a 2.4-ben levo:
http://marc.theaimsgroup.com/?l=linux-kernel&m=107332139413041&w=2
De meg nem tartalmazza az RTC fixeket.
- A hozzászóláshoz be kell jelentkezni
Aki esetleg nem találta volna meg a proof-of-concept exploitot, annak itt a link:
http://marc.theaimsgroup.com/?l=full-disclosure&m=107333761202708&w=2
Van valakinek esetleg root shell exploitja? :-)
- A hozzászóláshoz be kell jelentkezni
Ehh...
A 2.2.x szériáról van valakinek biztos információja, vagy csak Tosatti parázik?
Kipróbáltam 2.2.25-el és találtam egy működő 2.2.19-et...
Köszönik jól vannak.
Legalábbis ez az exploit nem műxött rájuk.
(Persze minden van egy kis ow patch, dehát az alap :-) )
- A hozzászóláshoz be kell jelentkezni
Mit kellene latni, ha mukodik az exploit? Egy reboot-ot?
handler
- A hozzászóláshoz be kell jelentkezni
Ahogy elnézem, kijött a 2.6.1-rc2, és benne a Changelogban:
Don't allow mremap of zero-sized areas.
természetesen a www.kernel.org-on [www.kernel.org]
- A hozzászóláshoz be kell jelentkezni
Én egy régi SuSE Linux 7.2-n próbáltam ki az eredeti 2.4.4-4GB kernellel és újraindult a gép gyönyörűen...
Egyebet nem tudok mondani, kérem próbálja ki. ;)
- A hozzászóláshoz be kell jelentkezni
Én egy régi SuSE Linux 7.2-n próbáltam ki az eredeti 2.4.4-4GB kernellel és újraindult a gép gyönyörűen...
Egyebet nem tudok mondani, kérem próbálja ki. ;)
- A hozzászóláshoz be kell jelentkezni