Marc 'HE' Brockschmidt wrote:
> Kolja Brix <[EMAIL PROTECTED]> writes:
>
>> Ist die Sicherheitsabteilung von Debian eigentlich schon dabei,
>> etwas gegen dieses Sicherheitsloch zu unternehmen?
>
> Es existiert ein gepatchter Kernel als Source. Das Paket hei�t
> kernel-source-2.4.20.

Was muss in meiner source.list stehen um die kernel-source-2.4.20
zu bekommen?

> Grunds�tzlich sollte dieses Loch nicht �bersch�tzt werden, lokale User
> haben eine ganze Reihe von M�glichkeiten, eine root-Shell zu
> bekommen. Wer keine lokalen User hat, denen er nicht vertrauen kann
> oder
> will mu� sich um das Thema erstmal keine wirklichen Gedanken machen.

Gruss, Mario




-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an