Weiterer Linux Exploit

Rund um die Sicherheit des Systems und die Applikationen
native
Posts: 119
Joined: 2003-11-18 10:38
 

Weiterer Linux Exploit

Post by native »

hallo, auf Heise.de wurde heute morgen ein weiterer kernel exploit veröffentlicht. betrifft der auch die kernel von CC? in meinem fall den 2.4er.

thx,
-native.
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
 

Re: Weiterer Linux Exploit

Post by captaincrunch »

http://www.suse.de/de/security/2004_20_kernel.html wrote: Missing Discretionary Access Control (DAC) checks in the chown(2) system call allow an attacker with a local account to change the group ownership of arbitrary files, which leads to root privileges on affected systems. It is specific to kernel version 2.6 based systems such as the SUSE Linux 9.1 product, that only local shell access is needed to exploit this vulnerability.
[...]
An interesting variant of the missing checks is that the ownership of files in the /proc filesystem can be altered, while the changed ownership still does not allow the files to be accessed as a non-root user for to be able to exploit the vulnerability. Systems that are based on a version 2.4 kernel are not vulnerable to the /proc weakness, and exploitation of the weakness requires the use of the kernel NFS server (knfsd).
Im Klartext: wären die Kernel betroffen, hätte ich hier mindestens darauf hingewiesen, wenn nicht sogar schon neue Kernel fertig. ;)
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
kase
Posts: 1031
Joined: 2002-10-14 22:56
 

Re: Weiterer Linux Exploit

Post by kase »

Scheinbar haben einige nur die heise.de Meldung gelesen und dort steht nun mal...
Betroffen sind sowohl der Kernel 2.4 als auch der Kernel 2.6
floschi
Userprojekt
Userprojekt
Posts: 3247
Joined: 2002-07-18 08:13
Location: München
 

Re: Weiterer Linux Exploit

Post by floschi »

Wer mounted denn per NFS auf seinem Rootserver?
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
 

Re: Weiterer Linux Exploit

Post by dodolin »

Wer mounted denn per NFS auf seinem Rootserver?
Ich wollt's nicht wissen. ;)