El 11/02/08, Linux Peruviansoft.com <[EMAIL PROTECTED]> escribió:
> Para los que tengan el kernel actual verifiquen, parece que hay una
> modificación al código inicial del exploit , para vmsplice.

Te refieres a una variante del exploit que logra vulnerar las medidas
correctivas que han agregado al último kernel o el hotfix? Sobre el
tema estuve leyendo en el hilo que se ha creado en el reporte del bug
de Debian, les dejo el link.

http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=464953

Muchos administradores se van a ver tentados a correr el hotfix en un
sistema en producción porque, de funcionar, ofrece una solución rápida
aunque temporal, porque no es un parche y no va  a estar presente al
reiniciar el equipo. Por lo que vi en el bugtracker de Debian algunos
usuarios reportan que el hotfix colgó su servidor. En general no es
recomendable esta práctica y es mucho mejor instalar un kernel que no
tenga el problema via paquete o compilación.

Ya mayor seguimiento al tema no estoy haciendo. Creo que será
provechoso para todos que nos mantengan informados por este medio.

Antonio
_______________________________________________
Lista de correo Linux-plug
Temática: Discusión general sobre Linux
Peruvian Linux User Group (http://www.linux.org.pe)

Participa suscribiéndote y escribiendo a:  [email protected]
Para darte de alta, de baja  o hacer ajustes a tu suscripción visita:
http://listas.linux.org.pe/mailman/listinfo/linux-plug

IMPORTANTE: Reglas y recomendaciones
http://www.linux.org.pe/listas/reglas.php
http://www.linux.org.pe/listas/comportamiento.php
http://www.linux.org.pe/listas/recomendaciones.php

Responder a