> > El d�a de ayer fue reportada a Bugtraq una vulnerabilidad que da
> > privilegios de root a usuarios locales de sistemas Debian GNU/Linux y
> > posiblemente otros m�s. El correo en cuesti�n pueden consultarlo en:
> >
>
> Demasiado tarde... ya me han entrado en dos m�quinas... que hijos de su
> madre....

En efecto.

Bueno, primera recomendaci�n: Reinstalaci�n desde cero en ambas m�quinas.
En serio, de inmediato.

Si esto es imposible... Bueno, soy nuevo en Debian as� que no te puedo dar
el comando... Pero estoy seguro que puedes pedirle al sistema que
verifique la integridad de todos los binarios del sistema.

Este exploit, al igual que muchos que pueden ser efectuados localmente, se
basa en la creaci�n por parte de un usuario de un archivo que logre
convertirse en SUID root gracias a alg�n error de programaci�n; si montas
/home y /tmp con la opci�n nosuid se vuelve mucho m�s dif�cil para un
usuario cualquiera el crear un archivo de este tipo.

Claro, debes buscar y verificar doble y triplemente cualquier archivo SUID
en tu sistema.

-------------------------------------------------------------------
           Gunnar Wolf    [EMAIL PROTECTED]
     Universidad Nacional Aut�noma de M�xico, Campus Iztacala
   Jefatura de Secci�n de Desarrollo y Admon. de Sistemas en Red
       Departamento de Seguridad en Computo - DGSCA - UNAM
-------------------------------------------------------------------

Responder a