--- Gunnar Wolf <[EMAIL PROTECTED]> wrote: > > > El d�a de ayer fue reportada a Bugtraq una > vulnerabilidad que da > > > privilegios de root a usuarios locales de > sistemas Debian GNU/Linux y > > > posiblemente otros m�s. El correo en cuesti�n > pueden consultarlo en: > > > > > > > Demasiado tarde... ya me han entrado en dos > m�quinas... que hijos de su > > madre.... > > En efecto. > > Bueno, primera recomendaci�n: Reinstalaci�n desde > cero en ambas m�quinas. > En serio, de inmediato. > > Si esto es imposible... Bueno, soy nuevo en Debian > as� que no te puedo dar > el comando... Pero estoy seguro que puedes pedirle > al sistema que > verifique la integridad de todos los binarios del > sistema. > > Este exploit, al igual que muchos que pueden ser > efectuados localmente, se > basa en la creaci�n por parte de un usuario de un > archivo que logre > convertirse en SUID root gracias a alg�n error de > programaci�n; si montas > /home y /tmp con la opci�n nosuid se vuelve mucho > m�s dif�cil para un > usuario cualquiera el crear un archivo de este tipo. > > Claro, debes buscar y verificar doble y triplemente > cualquier archivo SUID > en tu sistema.
Recomendaciones extra: monta /usr /bin /sbin y todo lo que no tenga que cambiar como read only. Usa tripwire para comprobar los ficheros. Se me olvidan muchas, pero estas dos ayudan. Suerte Gabriel > > ------------------------------------------------------------------- > Gunnar Wolf > [EMAIL PROTECTED] > Universidad Nacional Aut�noma de M�xico, Campus > Iztacala > Jefatura de Secci�n de Desarrollo y Admon. de > Sistemas en Red > Departamento de Seguridad en Computo - DGSCA > - UNAM > ------------------------------------------------------------------- > > > -- > Unsubscribe? mail -s unsubscribe > [EMAIL PROTECTED] < > /dev/null > ____________________________________________________________ Do You Yahoo!? Get your free @yahoo.co.uk address at http://mail.yahoo.co.uk or your free @yahoo.ie address at http://mail.yahoo.ie

