Автор Тема: Очередная уязвимость в ядре Линукс позволяет получить суперпользователя  (Прочитано 18005 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Нервный

  • Ветеран
  • *****
  • Сообщений: 7292
  • Карма: 285
  • Пол: Мужской
    • Просмотр профиля
C воодушевляющей периодичностью линуксойды радуют всё новыми и новыми уязвимостями в ядре, используя которые можно получить привилегии суперпользователя.
Вот и на днях новый перл.
Уязвимы ядра Линукс версий 2.4, 2.6 вплоть до версии 2.6.30.
Эксплойт есть.
Уявимость известна несколько дней.
Ведущие вендоры дистрибутивов выкладыванием патчей не озаботились.
Вот такой он, супернадёжный суперзащищенный линукс.
http://www.securityfocus.com/data/vulnerabilities/exploits/36038-4.tgz

« Последнее редактирование: 17.08.09, 11:54:56 от Нервный »


Оффлайн rockerzz

  • Старожил
  • ****
  • Сообщений: 762
  • Карма: 118
  • Пол: Мужской
  • Freefly
    • Просмотр профиля
Когда я разбрался с этим драйвером, мне хотелось этому другу оторвать яички.

Как истинный офицер ты себя уже кастрировал?
Fly like a brick

Оффлайн Нервный

  • Ветеран
  • *****
  • Сообщений: 7292
  • Карма: 285
  • Пол: Мужской
    • Просмотр профиля
Cтив Балмер ест линуксойдов.

Оффлайн rockerzz

  • Старожил
  • ****
  • Сообщений: 762
  • Карма: 118
  • Пол: Мужской
  • Freefly
    • Просмотр профиля
Cтив Балмер ест линуксойдов.

Слушай, я не знаю чем ты там злоупотребляешь, но по-моему пора завязывать. =]
Fly like a brick

Mr. Chapel

  • Гость
Подеритесь еще...
"Ну як дыты!" (с)

ymcco

  • Гость
Cтив Балмер ест линуксойдов.

причем на завтрак!  :ay:

bear

  • Гость
конструктив закончился - заблокированно

Оффлайн pantera

  • Ветеран
  • *****
  • Сообщений: 7101
  • Карма: 888
  • Пол: Мужской
  • У меня жОлтые глаза
    • Просмотр профиля
С воодушевляющей периодичностью выньдузятники радуют всё новыми и новыми косяками.
Вот и на днях новый перл.
Уязвимы Windows Vista/7 All (64b/32b|SP1/SP2 fully updated) и возможно Win Server 2008

Эксплойт есть.
Уязвимость известна несколько дней.
Делаем ставки, когда майкрасофт озаботится выпустить заплатку.
Вот такой он, супернадёжный суперзащищенный выньдоуз.

http://g-laurent.blogspot.com/2009/09/windows-vista7-smb20-negotiate-protocol.html

Оффлайн exBoMBeR

  • Ветеран
  • *****
  • Сообщений: 21237
  • Карма: -257
  • Пол: Мужской
    • Просмотр профиля
...
Вот и на днях новый перл.
Уязвимы ядра Линукс версий 2.4, 2.6 вплоть до версии 2.6.30.
Эксплойт есть.
Уявимость известна несколько дней.
...
Гы ... проверил - на локальной машине (MOPS Linux 5.0) и правда работает ... осталось найти жертву с запущенным rsh и наличием логина без пароля или с общеизвестным простым паролем  :ay:
«И нет величия там, где нет простоты, добра и правды». Лев Николаевич Толстой.

Оффлайн exBoMBeR

  • Ветеран
  • *****
  • Сообщений: 21237
  • Карма: -257
  • Пол: Мужской
    • Просмотр профиля
Закинул эксплоита на удаленную машину под ASPLinux ... не работает нифига!!!
При запуске через run.sh ругается:
socket: Address family not supported by protocol
При запуске напрямую бинарника exploit выдает:
mmap: Invalid argument

Так что про универсальность эксплоита пустая бла-бла-бла  :bj:

P.S. Не удивлюсь если найдется Linux под которым этот эксплоит вообще не сможет скомпилиться из исходников ...
«И нет величия там, где нет простоты, добра и правды». Лев Николаевич Толстой.