El 11/02/08, Linux Peruviansoft.com <[EMAIL PROTECTED]> escribió: > Para los que tengan el kernel actual verifiquen, parece que hay una > modificación al código inicial del exploit , para vmsplice.
Te refieres a una variante del exploit que logra vulnerar las medidas correctivas que han agregado al último kernel o el hotfix? Sobre el tema estuve leyendo en el hilo que se ha creado en el reporte del bug de Debian, les dejo el link. http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=464953 Muchos administradores se van a ver tentados a correr el hotfix en un sistema en producción porque, de funcionar, ofrece una solución rápida aunque temporal, porque no es un parche y no va a estar presente al reiniciar el equipo. Por lo que vi en el bugtracker de Debian algunos usuarios reportan que el hotfix colgó su servidor. En general no es recomendable esta práctica y es mucho mejor instalar un kernel que no tenga el problema via paquete o compilación. Ya mayor seguimiento al tema no estoy haciendo. Creo que será provechoso para todos que nos mantengan informados por este medio. Antonio _______________________________________________ Lista de correo Linux-plug Temática: Discusión general sobre Linux Peruvian Linux User Group (http://www.linux.org.pe) Participa suscribiéndote y escribiendo a: [email protected] Para darte de alta, de baja o hacer ajustes a tu suscripción visita: http://listas.linux.org.pe/mailman/listinfo/linux-plug IMPORTANTE: Reglas y recomendaciones http://www.linux.org.pe/listas/reglas.php http://www.linux.org.pe/listas/comportamiento.php http://www.linux.org.pe/listas/recomendaciones.php
