On Thu, 8 Jan 2004, Mihai RUSU wrote: > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > On Thu, 8 Jan 2004, Adrian Coman wrote: > > > Dar ca un facut nu apari tu ca descoperitor de bug: > > Lol, pai daca nu am "descoperit" nici un bug normal ca nu apar. Eu doar am > vazut anuntul de 2.4.24-rc1 unde avea security fixes, am facut diff, am > vazut patchul la mremap, am realizat care-i problema si am anuntat aci. Ma > si asteptam sa apara la scurt timp dupa anuntul lui 2.4.24 un public > security advisory. Si din cauza ca nu toata lumea citeste lkml de aci cand > am vazut acel anunt pe lkml si realizand gravitatea problemei am > considerat ca e bine sa mailuiesc aci. Nu sunt kernel hacker si doar am > presupus ca ar fi local root compromise (pt ca era clar ca era local DOS, > kernel crash dar nu puteam fi sigur daca puteai obtine si root) si cand am > vazut adivsory-ul a fost doar o mica satisfactie profesionala sa constat > ca chiar ar fi vorba de local root compromise si ca nu m-am aberat degeaba > aci. >
e vreun exploit care da local root ? eu n-am vazut decit un "proof of concept" cu care trebuia sa te chinui sa crashuiesti kernelul 2.6. Si sint genul de om care pina cind nu vede nu crede :-) -- "A mouse is a device used to point at the xterm you want to type in". Kim Alm on a.s.r. --- Detalii despre listele noastre de mail: http://www.lug.ro/
