Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Alexander Afonyashin                 2:5020/1630.11 10 Dec 2001  13:33:28
 To : Alex Korchmar
 Subject : Re: 2.4.x и прочие глюки
 -------------------------------------------------------------------------------- 
 
 06 Dec 01 23:02, you wrote to me:
 
  SA>>>>> 2.2.19 поставил дней 7 назад. Знаешь отчего? Винт на 40 гиг появился.
  AK>>>> я надеюсь, ты знаешь, что в нем local root  достается за секунду?
  AK>>> Да ну, глупости. А с неисполняемым стеком наверное и того резче
  AK>>> можно сказать :)
  AA>> non-executable stack не панацея.
  AK> в данном случае - панацея не столько он, сколько то, что обычно так
  AK> называют - соларовский secure patch. А там далеко не только стек. И afair
  AK> конкретно эта дырка там заткнута (точнее, сделана сильно маловероятной).
 
 Если ты внимательно прочитаешь описание к 2.2.29-ow3, то увидишь там
 упоминание, что данный patch решает вышеописанные проблемы. Т.е. на 2.2.19-ow1
 local root exploit работает. Другое дело, что если нет suid-ников, которыми он
 пользуется (а-ля newgrp), то ловить exploit-у в системе нечего.
 
 Alexander
 
 ---
  * Origin: --- Shurick'n'Boots --- (2:5020/1630.11)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: 2.4.x и прочие глюки   Alexander Kulak   05 Dec 2001 10:51:03 
 Re: 2.4.x и прочие глюки   Alexander Afonyashin   06 Dec 2001 17:28:36 
 Re: 2.4.x и прочие глюки   Alex Korchmar   07 Dec 2001 00:02:01 
 Re: 2.4.x и прочие глюки   Alexander Afonyashin   10 Dec 2001 13:33:28 
 Re: 2.4.x и прочие глюки   Alex Korchmar   12 Dec 2001 18:40:35 
 Re: 2.4.x и прочие глюки   Alexander Afonyashin   19 Dec 2001 17:04:14 
 Re: 2.4.x и прочие глюки   Alexander Kulak   07 Dec 2001 09:43:34 
Архивное /ru.linux/188253c14ac8b.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional