Критическая локальная уязвимость в Linux ядрах с 2.6.17 по 2.6.24.1 включительно

V
На сайте с 01.10.2006
Offline
136
5418

http://www.opennet.ru/opennews/art.shtml?num=14141

Так что проверяем репозитарии своего дистрибутива на предмет обновления или берём в руки напильник :)

Lupus
На сайте с 02.11.2002
Offline
241
#1

Или проверяем своего шаред-хостера, если линуксовые еще остались. Совершенно идентичная ситуация уже была в 2003 году. И тоже лежал готовенький эксплоит.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
Zaqwr
На сайте с 08.08.2007
Offline
111
#2

помойму ок времени написания темы, все уже пофиксились...

Администрирование, Linux, Cisco, Juniper
santa_claus_rpm
На сайте с 27.10.2007
Offline
9
#3

Не работает. :)

Ну, на кой на сервере новые ядра? 🚬

SysAdmin Online - помощь в настройке Linux серверов (http://sysadminonline.ru)
Zaqwr
На сайте с 08.08.2007
Offline
111
#4

можно пофиксить без смены ядра до перезагрузки, ну или пересобрать ядро предварительно пофиксив =) и в случае ребуте стартануть уже на новом

A
На сайте с 10.10.2007
Offline
25
#5
Zaqwr:
можно пофиксить без смены ядра до перезагрузки, ну или пересобрать ядро предварительно пофиксив =) и в случае ребуте стартануть уже на новом

удалением syscall'а vmsplice?

"на лету" рисковано. через него идут операции с файловой системой, будут повреждения фс, степень которых будет зависеть от везения.

------ это не завуалирование предложение себя в качестве эксперта. это мнение. Поведение в споре должно быть простым: (с) Стили спора (http://www.jvanetsky.ru/data/text/t7/stili_spora/?print=1) М.М.Ж.
Andreyka
На сайте с 19.02.2005
Offline
822
#6

Те кто у меня давно заказывали секурный пак с ядром - могут не переживать и не перегружать сервера ;)

Не стоит плодить сущности без необходимости
Roxis
На сайте с 19.11.2006
Offline
40
#7

или те кто поставил grsecurity и нормально его настроил

что идентично

P
На сайте с 08.03.2007
Offline
250
#8
Roxis:
или те кто поставил grsecurity и нормально его настроил
что идентично

Ну да, проглотил таблетку и можно трахаться спокойно. Так не бывает.

http://forums.grsecurity.net/viewtopic.php?f=3&t=1888 - обсуждение побочных эффектов.

Вообще, если данный exploit не работает в каком-то ядре, это ещё не значит, что другой exploit для данной уязвимости не сработает. exploit - тоже не волшебная палочка.

Andreyka
На сайте с 19.02.2005
Offline
822
#9

Я пробовал свой модифицированный эксплойт который пробивает даже с модулем ядра - grsec не пробило

remsys
На сайте с 01.11.2007
Offline
31
#10

На WHM люди пишут что grsec не помогает.

www.remsys.net (www.remsys.net) - качественное обслуживание серверов

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий