Corrigo el titulo: Es a partir de la version 2.6.17.

Sorry.


El 10/02/08, Zerial <[EMAIL PROTECTED]> escribió:
> Buenas,
>
> Les informo que se detecto una vulnerabilidad en las versiones del
> Kernel desde 2.6.17 hasta 2.6.24.
> Este fallo permite obtener root de manera local mediante un exploit
> que se aprovecha de los kernel que tienen habilitado "vmsplice" y que
> debian lo trae por defecto.
>
> Testeado:
>
> [EMAIL PROTECTED]:~$ gcc -o exp proof-of-concept.c && ./exp
> -----------------------------------
>  Linux vmsplice Local Root Exploit
>  By qaaz
> -----------------------------------
> [+] mmap: 0x0 .. 0x1000
> [+] page: 0x0
> [+] page: 0x20
> [+] mmap: 0x4000 .. 0x5000
> [+] page: 0x4000
> [+] page: 0x4020
> [+] mmap: 0x1000 .. 0x2000
> [+] page: 0x1000
> [+] mmap: 0xb7e4b000 .. 0xb7e7d000
> [+] root
> [EMAIL PROTECTED]:~# id
> uid=0(root) gid=0(root) grupos=1041(zerial)
> [EMAIL PROTECTED]:~#
>
>
> Para "protegerse" necesitan desactivar esa opcion y recompilar el
> kernel, o bien esperar que lanzen el proximo kernel parchado.
>
>
> saludos
>
>
> pd: no adjuntare el codigo del exploit
> --
> Linux User #382319
> http://blog.zerial.org
>


-- 
Linux User #382319
http://blog.zerial.org

Responder a