Комментарии 20
Желтенький заголовок-то какой.
Прикрыли уязвимость, успокойтесь. Потроллить линуксоидов на этот раз не получится :P
Прикрыли уязвимость, успокойтесь. Потроллить линуксоидов на этот раз не получится :P
Мда, кривой какой-то баг. (Ни один из эксплоитов не заработал.)
Причём серверам бояться вообще нечего — никакого pulseaudio там нет, не было и никогда не будет…
Причём серверам бояться вообще нечего — никакого pulseaudio там нет, не было и никогда не будет…
Debian, 32 bit, работает.
Чисто для эксперимента — попробуйте пересобрать ядро с фиксом
git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=blobdiff;f=net/socket.c;h=6d47165590473daa4990bf69b0435d5c49b41302;hp=791d71a36a93dfec5166fe05e2e0cb394cfa904b;hb=e694958388c50148389b0e9b9e9e8945cf0f1b98;hpb=a3620f7545344f932873bf98fbdf416b49409c8e
и снова запустить
git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=blobdiff;f=net/socket.c;h=6d47165590473daa4990bf69b0435d5c49b41302;hp=791d71a36a93dfec5166fe05e2e0cb394cfa904b;hb=e694958388c50148389b0e9b9e9e8945cf0f1b98;hpb=a3620f7545344f932873bf98fbdf416b49409c8e
и снова запустить
ключевое слово здесь — «локальному»
Неработает, ибо нет на серваке mplayer и pulseaudio
Только что попробовал 2й эксплойт на дебиане с ядром 2.6.26-2. Рута получил моментально.
sh run.sh
padlina z lublina!
socket: Address family not supported by protoc
ЧЯДНТ?
padlina z lublina!
socket: Address family not supported by protoc
ЧЯДНТ?
mplayer и pulseaudio у меня не стоит… второй скрипт работает…
Еще один кое-как пашущий сплоит…
Что-то нифига не работает. Ubuntu 9.10 64 bit.
Еще один повод перейти на Windows.
Linux Mint 7 (основан на Ubuntu 9.04)
uname -a
Linux bkmz-desktop 2.6.28-11-generic
По второй ссылке рута получил в момент ;)
uname -a
Linux bkmz-desktop 2.6.28-11-generic
По второй ссылке рута получил в момент ;)
Что-то вторая уязвимость из-за pulseaudio, которую я вижу :)
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Новая уязвимость в ядре Linux