oRb14 авг 2009 в 17:10Новая уязвимость в ядре LinuxВремя на прочтение1 минОхват и читатели604ЧуланВсего голосов 22: ↑18 и ↓4+14Добавить в закладки2Комментарии20
Vas3K14 авг 2009 в 17:13Желтенький заголовок-то какой. Прикрыли уязвимость, успокойтесь. Потроллить линуксоидов на этот раз не получится :P
oRb14 авг 2009 в 17:14Показать предыдущий комментарийЯ сам линуксойд. Для десктопов, конечно, это не так уж страшно, а вот на серверах, где ядра редко обновляются это весьма критично.
Vas3K14 авг 2009 в 17:16Показать предыдущий комментарийНу троллить будут как раз те, кто не удосужится разобраться в деталях и не прочитает дальше заголовка. Знаете же как это бывает в СМИ :)
merlin-vrn14 авг 2009 в 18:09Мда, кривой какой-то баг. (Ни один из эксплоитов не заработал.) Причём серверам бояться вообще нечего — никакого pulseaudio там нет, не было и никогда не будет…
merlin-vrn15 авг 2009 в 06:12Показать предыдущий комментарийЯ понял, почему не заработало :) vm.mmap_min_addr = 4096
merlin-vrn14 авг 2009 в 18:20Показать предыдущий комментарийЧисто для эксперимента — попробуйте пересобрать ядро с фиксом git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=blobdiff;f=net/socket.c;h=6d47165590473daa4990bf69b0435d5c49b41302;hp=791d71a36a93dfec5166fe05e2e0cb394cfa904b;hb=e694958388c50148389b0e9b9e9e8945cf0f1b98;hpb=a3620f7545344f932873bf98fbdf416b49409c8e и снова запустить
crash14 авг 2009 в 19:10Показать предыдущий комментарийи что? через дырку в phpbb залить не проблема.
oRb14 авг 2009 в 18:40Показать предыдущий комментарийТолько что попробовал 2й эксплойт на дебиане с ядром 2.6.26-2. Рута получил моментально.
odessky15 авг 2009 в 04:33Показать предыдущий комментарийsh run.sh padlina z lublina! socket: Address family not supported by protoc ЧЯДНТ?
oRb15 авг 2009 в 08:44Показать предыдущий комментарийК сожалению, уровень моей квалификации не позволит мне ответить на ваш вопрос, но, погуглив, на ум приходит предположение: Возможно вы сами собирали ядро и сделали это без поддержки какого-то протокола, необходимого в данном случае.
Castle14 авг 2009 в 18:50Показать предыдущий комментарийmplayer и pulseaudio у меня не стоит… второй скрипт работает…
Bkmz15 авг 2009 в 06:20Linux Mint 7 (основан на Ubuntu 9.04) uname -a Linux bkmz-desktop 2.6.28-11-generic По второй ссылке рута получил в момент ;)
Новая уязвимость в ядре Linux