hallo, auf Heise.de wurde heute morgen ein weiterer kernel exploit veröffentlicht. betrifft der auch die kernel von CC? in meinem fall den 2.4er.
thx,
-native.
Weiterer Linux Exploit
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: Weiterer Linux Exploit
Im Klartext: wären die Kernel betroffen, hätte ich hier mindestens darauf hingewiesen, wenn nicht sogar schon neue Kernel fertig. ;)http://www.suse.de/de/security/2004_20_kernel.html wrote: Missing Discretionary Access Control (DAC) checks in the chown(2) system call allow an attacker with a local account to change the group ownership of arbitrary files, which leads to root privileges on affected systems. It is specific to kernel version 2.6 based systems such as the SUSE Linux 9.1 product, that only local shell access is needed to exploit this vulnerability.
[...]
An interesting variant of the missing checks is that the ownership of files in the /proc filesystem can be altered, while the changed ownership still does not allow the files to be accessed as a non-root user for to be able to exploit the vulnerability. Systems that are based on a version 2.4 kernel are not vulnerable to the /proc weakness, and exploitation of the weakness requires the use of the kernel NFS server (knfsd).
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 1031
- Joined: 2002-10-14 22:56
Re: Weiterer Linux Exploit
Scheinbar haben einige nur die heise.de Meldung gelesen und dort steht nun mal...
Betroffen sind sowohl der Kernel 2.4 als auch der Kernel 2.6
-
- Userprojekt
- Posts: 3247
- Joined: 2002-07-18 08:13
- Location: München
Re: Weiterer Linux Exploit
Wer mounted denn per NFS auf seinem Rootserver?
-
- Posts: 3840
- Joined: 2003-01-21 01:59
- Location: Sinsheim/Karlsruhe
Re: Weiterer Linux Exploit
Ich wollt's nicht wissen. ;)Wer mounted denn per NFS auf seinem Rootserver?