LINUX.ORG.RU

Локальная уязвимость в ядре Linux

 cve-2010-3301, , ,


0

0

Обнаружена уязвимость в 64-битных ядрах начиная с Linux 2.6.27, позволяющая локальному пользователю получить права root'а (CVE-2010-3301).

В данный момент ошибка исправлена, ожидайте обновлений для вашего дистрибутива.

>>> Подробности

★★★★★

Последнее исправление: Deleted (всего исправлений: 5)

Давно уже все обновились.

Давай следующий ушат помоев.

GluckMan ★★★
()

uname -a
Linux debian 2.6.34-slackerr #1 SMP Tue Jun 22 23:58:54 EEST 2010 x86_64 GNU/Linux

работает

slackerr
()
Ответ на: комментарий от anonymous

>В Hardened Gentoo с KERNEXEC и UDEREF эксплойт не работает и не заработает.

это дети потому, что никому не нужен нафиг этот Hardened Gentoo

anonymous
()
Ответ на: комментарий от anonymous

Дело-то не в генте, а в ядре.

anonymous
()
Ответ на: комментарий от anonymous

> В Hardened Gentoo с KERNEXEC и UDEREF эксплойт не работает и не заработает.

Работает, но автор выкинул соответствующий код из паблик сплоита.
Смотрим сорцы и видим:
/*
PS:
OpenVZ Payload / GRsec bypass removed for kidiots and fame whores. (same thing right ;))
*/

anonymous
()

что-то не хотят на kernel.org обновлять пока
в 32.21 ванильном эксплоит работает...

Sylvia ★★★★★
()

Два года прошло, блин. Вот и сидите после этого на 64 битах, хацкеры.

Igron ★★★★★
()

на f12 эксплоит работал, обновился до f13 - также работает, эпег фейл.

anonymous
()
Ответ на: комментарий от k0l0b0k

2.6.18 энтерпрайз LTS, его держит RH

ванильные сейчас

2.6.27
2.6.32

последнее 32.21 - эксплоит работает,
так что про то что пропатчено или про оперативность нет и речи,
наверное Грег выпустит на днях обновления для

32
34
35

Sylvia ★★★★★
()

Мэйнтейнеры ядра у opensuse просто красавцы! сегодня пришло новое обновление на ядро, но эту дырку оно не закрывает :) видимо у дела у новеля действительно плохи.

anonymous
()
Ответ на: комментарий от anonymous

Уточнил у разработчика Grsecurity: my legal opinion is that it's still possible though more difficult, depending on other conditions

anonymous
()

The latest stable 2.6.35 version of the Linux kernel is: 2.6.35.4
The latest stable 2.6.34 version of the Linux kernel is: 2.6.34.7
The latest stable 2.6.32 version of the Linux kernel is: 2.6.32.21

ну вот где , спрашивается, обновления ?

uname -mr

2.6.32.21-evy x86_64

./exploit

resolved symbol commit_creds to 0xffffffff81051e37
resolved symbol prepare_kernel_cred to 0xffffffff81051cc4
mapping at 3f80000000
UID 0, EUID:0 GID:0, EGID:0

id

uid=0(root) gid=0(root)

Sylvia ★★★★★
()
Ответ на: комментарий от Hokum

ну в дистрибутивах может быть и почесались, а вот Грег Кроа-Хартманн явно не спешит... придется наверное 32.21 патчить, раз 32.22 не хочет он выпускать )

Sylvia ★★★★★
()
Ответ на: комментарий от Hokum

да это lts, другие ядра тоже не обновили, ни .27, которое тоже lts
ни текущее 35-е, ни пока поддерживаемое 34-е

так что все что сейчас есть на kernel.org - все с дырками

Sylvia ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.