neuer Kernel-"Crash-Exploit"
-
- Posts: 696
- Joined: 2004-01-27 14:16
- Location: Aachen
neuer Kernel-"Crash-Exploit"
Hi!
Mit ein paar Zeilen C bekommt ein User sowohl einen aktuellen 2.4er als auch 2.6er Kernel zum Absturz:
http://linuxreviews.org/news/2004-06-11_kernel_crash/
Grüße
Andreas
Mit ein paar Zeilen C bekommt ein User sowohl einen aktuellen 2.4er als auch 2.6er Kernel zum Absturz:
http://linuxreviews.org/news/2004-06-11_kernel_crash/
Grüße
Andreas
-
- Posts: 660
- Joined: 2002-10-19 14:01
Re: neuer Kernel-"Crash-Exploit"
Werde das dann mal an meinem 2.6.5 Kernel ausprobieren. Neu saugen und dann neu install mal sehn obs klappt :roll: :)2.6.xx kernels
A patch for i387.h (2.6.7-rc3-bk5_i387.h.patch.txt) included in kernel 2.6.7-rc3-bk5 has been tested successfully on 2.6.5 and 2.6.7-rc3 by Marc Ballarin
It is tested successfully on Linux-2.6.7-rc2 by yours truly.
The i387.h patch seems to be the best solution. When evil is executed it does not freeze the system, but unlike the other alternative patches it does leave evil running at 99.9% CPU. It can be stopped with ctrl-c, kill and killall.
Read the Kernel Rebuild Guide if this is your first time compiling your own kernel
Get a kernel from kernel.org and unpack it to /usr/src
Get 2.6.7-rc3-bk5_i387.h.patch.txt
patch -p1 -d /usr/src/linux-2.6.7-rc2 <2.6.7-rc3-bk5_i387.h.patch.txt
Follow the usual steps.
-
- Posts: 660
- Joined: 2002-10-19 14:01
Re: neuer Kernel-"Crash-Exploit"
Moin,...
So Patch auf meinem 1&1 Rootserver erfolgreich ausgeführt ;)
Der neue Kernel läuft erste Sahne :)
So Patch auf meinem 1&1 Rootserver erfolgreich ausgeführt ;)
Der neue Kernel läuft erste Sahne :)
-
- Posts: 243
- Joined: 2003-08-05 09:44
- Location: Paderborn
Re: neuer Kernel-"Crash-Exploit"
Ist ja wahnsinnig interessant... Kernel gebootet, alles funktioniert, stimmts? Super Test!blnsnoopy26 wrote:Moin,...
So Patch auf meinem 1&1 Rootserver erfolgreich ausgeführt ;)
Der neue Kernel läuft erste Sahne :)
Ich platze gleich vor Neid.
-
- Posts: 660
- Joined: 2002-10-19 14:01
Re: neuer Kernel-"Crash-Exploit"
lol...soll ich jetzt die mega tests machen und versuchen mich da selbst zu hacken oder wie? man man!Tomek wrote:Ist ja wahnsinnig interessant... Kernel gebootet, alles funktioniert, stimmts? Super Test!blnsnoopy26 wrote:Moin,...
So Patch auf meinem 1&1 Rootserver erfolgreich ausgeführt ;)
Der neue Kernel läuft erste Sahne :)
Ich platze gleich vor Neid.
-
- Userprojekt
- Posts: 269
- Joined: 2002-10-23 08:28
- Location: Karlsruhe
Re: neuer Kernel-"Crash-Exploit"
Ja wenn du hier so nen Scheiß postest, von wegen "Der neue Kernel läuft erste Sahne" und nicht getestet hast, dann frag ich mich was das den anderen Usern im Forum bringen soll.
Nur mal so am Rande... :twisted: :twisted: :twisted:
Nur mal so am Rande... :twisted: :twisted: :twisted:
-
- Posts: 96
- Joined: 2003-10-31 11:12
Re: neuer Kernel-"Crash-Exploit"
Ist es nicht auch möglich mit einem normalen Web Account mit PHP oder Perl Unterstützung den Server zum Absturz zu bringen?
Man kompiliert einfach den Exploit und stellt das Binary in seinen Webspace und führt es dann mit einem PHP oder Perl Skript aus....
Man kompiliert einfach den Exploit und stellt das Binary in seinen Webspace und führt es dann mit einem PHP oder Perl Skript aus....
-
- Posts: 28
- Joined: 2003-07-14 12:51
- Location: Hamburg
Re: neuer Kernel-"Crash-Exploit"
Jupp, ist machbar. Und genau das macht das ganze dann erst richtig interessant...Myname wrote:Ist es nicht auch möglich mit einem normalen Web Account mit PHP oder Perl Unterstützung den Server zum Absturz zu bringen?
Man kompiliert einfach den Exploit und stellt das Binary in seinen Webspace und führt es dann mit einem PHP oder Perl Skript aus....
-
- Userprojekt
- Posts: 3247
- Joined: 2002-07-18 08:13
- Location: München
Re: neuer Kernel-"Crash-Exploit"
Naja, wenn man keine Vorkehrungen getroffen hat und solche Skripte alles dürfen, auf jeden Fall - ansonsten testen ;)
-
- Posts: 1325
- Joined: 2002-04-22 23:08
Re: neuer Kernel-"Crash-Exploit"
Welche Vorkehrungen meinst du da im speziellen?
-
- Userprojekt
- Posts: 269
- Joined: 2002-10-23 08:28
- Location: Karlsruhe
Re: neuer Kernel-"Crash-Exploit"
Hat grsecurity da irgendwelche positiven Auswirkungen? Bringt mir mein suPHP was? Ich befürchte, nicht, da ja dann im Userkontext das Binary ausgeführt werden kann.
2.4.26 -> Rootforum-Kernel auch betroffen?
2.4.26 -> Rootforum-Kernel auch betroffen?
-
- Posts: 30
- Joined: 2003-01-16 20:44
- Location: Hannover
Re: neuer Kernel-"Crash-Exploit"
Da der Bug nur lokal ausnutzbar ist, reicht, alle Shell logins zu sperren, dann kann den auch keiner ausnutzen, bis du updatet hast.
Hier gibts auch noch Infos:
http://www.heise.de/newsticker/meldung/48236
Hier gibts auch noch Infos:
http://www.heise.de/newsticker/meldung/48236
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: neuer Kernel-"Crash-Exploit"
Bei meinen gestrigen Tests kamen die Debianhowto-Kernel ganz gut weg, bevor ich mich da aber jetzt ganz weit mit der Behauptung, dass sie nicht betroffen sind aus dem Fenster lehne, warte ich noch einmal ab, ob das jemand bestätigen kann. ;)Hat grsecurity da irgendwelche positiven Auswirkungen? [...]
2.4.26 -> Rootforum-Kernel auch betroffen?
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Userprojekt
- Posts: 3247
- Joined: 2002-07-18 08:13
- Location: München
Re: neuer Kernel-"Crash-Exploit"
Ich dachte an die Möglichkeiten, Speicherbedarf und CPU-Nutzung für solche Skripte zu beschränken.Sascha wrote:Welche Vorkehrungen meinst du da im speziellen?
-
- Posts: 96
- Joined: 2003-10-31 11:12
Re: neuer Kernel-"Crash-Exploit"
Ich glaub eben nicht, dass das reicht, warum sollte das C Programm den Server nicht zum Absturz bringen, wenn es von einem PHP ode Perl Skript aufgerufen wird?!Da der Bug nur lokal ausnutzbar ist, reicht, alle Shell logins zu sperren, dann kann den auch keiner ausnutzen, bis du updatet hast.
Hier gibts auch noch Infos:
http://www.heise.de/newsticker/meldung/48236
-
- Posts: 13
- Joined: 2003-07-22 18:34
Re: neuer Kernel-"Crash-Exploit"
Hilft das denn in diesem Fall? Direkt nach Aufruf des Programms hängt der Kernel in einer Endlosschleife, und dadurch ist das Systen lahmgelegt, es gibt also keine Prozesswechsel o.ä. mehr.olfi wrote:Ich dachte an die Möglichkeiten, Speicherbedarf und CPU-Nutzung für solche Skripte zu beschränken.
..- Hendrik
-
- Posts: 91
- Joined: 2002-12-09 10:27
Re: neuer Kernel-"Crash-Exploit"
Sorry CC, die Kiste is restlos abgekakt.
Kernel ist 2.4.26-grsec
Kernel ist 2.4.26-grsec
-
- Userprojekt
- Posts: 269
- Joined: 2002-10-23 08:28
- Location: Karlsruhe
Re: neuer Kernel-"Crash-Exploit"
Dann sollte man wohl den 2.4.26er patchen oder cc?
Wäre super wenn du das machen würdest.
Wäre super wenn du das machen würdest.
-
- Posts: 91
- Joined: 2002-12-09 10:27
Re: neuer Kernel-"Crash-Exploit"
Es geht ja auch um die andern Bugs die im Kernel entdeckt wurden
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: neuer Kernel-"Crash-Exploit"
OK, neue Kernel sind in Arbeit.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 91
- Joined: 2002-12-09 10:27
Re: neuer Kernel-"Crash-Exploit"
ich sage einfach mal THX
-
- Userprojekt
- Posts: 269
- Joined: 2002-10-23 08:28
- Location: Karlsruhe
Re: neuer Kernel-"Crash-Exploit"
Ich sag auch THX.
Hätte dann auch wieder Interesse an deinen srcs :)
DANKE
Hätte dann auch wieder Interesse an deinen srcs :)
DANKE
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: neuer Kernel-"Crash-Exploit"
http://linux.roothell.org/kernel/
-> kernel-image-2.4.26-grsec-ipv6_2_i386.deb
-> kernel-image-2.4.26-grsec_2_i386.deb
Bitte um kurze Rückmeldung
-> kernel-image-2.4.26-grsec-ipv6_2_i386.deb
-> kernel-image-2.4.26-grsec_2_i386.deb
Bitte um kurze Rückmeldung
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 121
- Joined: 2002-05-11 18:39
Re: neuer Kernel-"Crash-Exploit"
was is da nun alles drin? Biste nur nach der Anleitung in dem Link gegangen oder haste auch noch was anderes mit rein? (wenn ja, will ich das auch
)
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: neuer Kernel-"Crash-Exploit"
Das übliche: GRSecurity, zusätzlich nur der Busgfix für das o.g. Problem. Wenn du wissen willst, was genau alles enthalten ist, schau in das kernel-config-2.4.26, da steht's drin.was is da nun alles drin?
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc