PDA

Просмотр полной версии : В ядре Linux найдена серьезная уязвимость


LordNikon
16.12.2009, 15:27
Во всех ядрах Linux'a версии 2.6.х найдена уязвимость позволяющая локальному юзеру выполнить свой код с root-привилегиями. Проблема эта вызвана из-за возможности разыменования NULL-указателя при выполнения определенных действий с пайпами.
В качестве метода защиты можно запретить маппинг страниц по нулевому адресу через установку в отличного от нуля значения переменной /proc/sys/vm/mmap_min_addr.
К счастью проблема исправлена в 2.6.32-rc6, а владельцы Red Hat Enterprise могут все исправить через обновление. Остальные линуксоиды ждите апдейта, или патч для ваших ядер.


Источник : http://www.securityfocus.com/bid/37231/


Эксплойт (http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=ad3960243e55320d74195fb85c9 75e0a8cc4466c)

Обсудим?

tux
16.12.2009, 17:04
Тогда уж похоливарим? ;)
Уязвимости в ядрах linux появляются часто. Другое дело, что и устраняются оперативно. Все таки код пишут не боги.

Думи
16.12.2009, 17:10
Сплоет работае(
только думаю быстро прикроют

Fooog
16.12.2009, 17:48
В линуксе много уязвимостей. Когда то у меня из приват раздела на ачате была целая статья. Но потом хз куда делась.

aka_zver
16.12.2009, 17:51
По последним данным, с помощью ядерного эксплоита были захвачены корневые DNS-сервера Интернета. В числе подозреваемых- Крис Касперски, хотя он говорит, что его компьютер протроянили молдавские школьники, дабы скомпрометировать "Владыку Криса" (как он сам себя назвал- прим. ред.)
Ч0рт, Крис как всегда не при делах =)

Nightmarе
16.12.2009, 17:55
Это действительно полный пиздец.
Сначала Isis`y бекдор закинули, потом уже и Крысу =)))

Кстати Егорыч с тремя плюсами... я уже догадываюсь почему он оперативно на аву свою фотку повесил =)))

schwarze
16.12.2009, 21:41
так а где сплойт?

freelsd
16.12.2009, 23:32
Разыменовывание Null указателя - это ж столетняя уязвимость вроде

Eff0rd
16.12.2009, 23:36
ну хоть линух не без дыр;))

aka_zver
16.12.2009, 23:41
ну хоть линух не без дыр;))
Ничто не без дыр ;)

ghostwizard
16.12.2009, 23:51
В качестве метода защиты можно запретить маппинг страниц по нулевому адресу через установку в отличного от нуля значения переменной /proc/sys/vm/mmap_min_addr.

Как раз таки по дефолту идет ненулевое значение. Защита будет если прописать нуль.

slesh
17.12.2009, 10:54
То ли я туплю то ли ТС. Но там же написано Linux Kernel 'ip_frag_reasm() ' Null Pointer Deference Remote Denial of Service Vulnerability

Remote Denial of Service - удаленный отказ в обслуживании. Причем тут выполнение кода с правами рута?

winterfrost
17.12.2009, 11:34
slesh, имеется ввиду локальное выполнение кода с повышенными привелегиями, которое дейстительно возможно в данном случае. Второй вопрос что редко где можно в нуле выделить память, но это уже нюансы. А удалённо можно сделать только дениал оф сервис

Как раз таки по дефолту идет ненулевое значение. Защита будет если прописать нуль.
ээ, нет =) если прописать 0 то как-раз защиты не будет, это минимальный адресс с которого можно выделять память

LordNikon
18.12.2009, 16:26
За сплойтом в личку...

Iohid
18.12.2009, 16:43
За сплойтом в личку...
скинь мне !