Pagina 1 di 1

Kernel patchato, exploit ancora efficace [RISOLTO]

Inviato: ven 29 feb 2008, 14:22
da Burroughs
Memore di quanto letto qualche giorno fa, riguardo una vulnerabilità locale del kernel, provvedo ad effettuare l'aggiornamento.
Per essere più precisi: ho una Slack 12, kernel huge da me patchato solo per abilitare il suspend2, il package che ho utilizzato per l'aggiornamento è quello messo a disposizione da Pat, kernel-huge-2.6.21.5-i486-2_slack12.0.tgz.
Ad aggiornamento effettuato, do un'occhiata a Lilo, ma subito dopo (anche a riavvio effettuato) mi accorgo che l'exploit è ancora efficace.
Sapete darmi qualche indicazione?
Grazie,

Burroughs.

Re: Kernel patchato, exploit ancora efficace

Inviato: ven 29 feb 2008, 14:29
da conraid
Se hai patchato il kernel vuol dire che hai un kernel personalizzato. Perché allora non prenderti uno degli ultimi vanilla senza bug e compilartelo?

Re: Kernel patchato, exploit ancora efficace

Inviato: ven 29 feb 2008, 14:37
da Burroughs
conraid ha scritto:Se hai patchato il kernel vuol dire che hai un kernel personalizzato. Perché allora non prenderti uno degli ultimi vanilla senza bug e compilartelo?
Un po' per pigrizia, un po' per imperizia, un po' per mancanza di tempo.
Il kernel che utilizzo attualmente è quello di Pat, con un'unica patch applicata, quella per l'implementazione del suspend2.
Allora, mi confermi che l'aggiornamento non è efficace proprio perché il kernel che utilizzo non è più un vanilla?

Burroughs.

Re: Kernel patchato, exploit ancora efficace

Inviato: ven 29 feb 2008, 14:41
da phobos3576
Burroughs, patchato o meno il kernel 2.6.21.5 originale della Slackware 12 è ormai troppo vecchio; ti posso assicurare che l'ultimo 2.6.24.3, oltre a correggere le varie vulnerabilità, è anche un secolo più avanti rispetto ai vari 2.6.21.x.

Tanto per citare un esempio, con il kernel originale della Slackware 12 avevo seri problemi con HAL+DBUS; non mi veniva riconosciuto il card reader 5in1 integrato nel PC, né tantomeno il 4in1 integrato nella stampante HP.
Ho ricompilato il 2.6.24.3 modificando solamente alcuni aspetti specifici del mio PC (CPU, scheda audio, dischi SATA, etc) e adesso tutto funziona a meraviglia; più in generale, c'è proprio un abisso rispetto al vecchio kernel che usavo in precedenza!

Re: Kernel patchato, exploit ancora efficace

Inviato: ven 29 feb 2008, 14:55
da conraid
Burroughs ha scritto: Un po' per pigrizia, un po' per imperizia, un po' per mancanza di tempo.
Oltre alle motivazioni di phobos aggiungo un "non ti capisco".
Se metti una patch significa che ricompili tutto.
Ricompilare per ricompilare prendi l'ultimo no?

P.S.
Pat usa i vanilla

Re: Kernel patchato, exploit ancora efficace

Inviato: ven 29 feb 2008, 15:24
da Burroughs
conraid ha scritto:Oltre alle motivazioni di phobos aggiungo un "non ti capisco".
Se metti una patch significa che ricompili tutto.
Ricompilare per ricompilare prendi l'ultimo no?
Premetto di non essere un esperto di kernel, per cui corro il rischio di dire castronerie.
Allora, se fosse disponibile un config, fatto da Pat, per il 2.6.24.3, mi accingerei tranquillamente (anche se con il problema che dirò più giù) alla ricompilazione, ma mancando, come sembra, non mi sento in grado di ricompilarmi un kernel from scratch.
Comunque, c'è anche il problema di acerhk, lo switch wi-fi che uso sul mio portatile Acer per avviare o arrestare la connettività wi-fi: sui kernel 2.6.24.* non è possibile installare il modulo (probabilmente per un problema di CFLAGS), e, considerato che il progetto acerhk in questione è dismesso, non mi va di rinunciare alla connettività wi-fi per un motivo così banale.
conraid ha scritto:P.S.
Pat usa i vanilla
Perché, cos' ho detto? :-)
Ho semplicemente scritto più sopra che, avendo io ricompilato il kernel di default di Slack, questo non è più vanilla, visto che gli ho applicato la patch del suspend2.

Burroughs.

Re: Kernel patchato, exploit ancora efficace

Inviato: ven 29 feb 2008, 15:28
da conraid
Usa il config di Pat e fai make oldconfig
Per il 2.6.24 non è essenziale, prendi l'ultimo della serie 2.6.23 che è ugualmente patchato
ftp://ftp.eu.kernel.org/pub/linux/kerne ... 17.tar.bz2

Re: Kernel patchato, exploit ancora efficace

Inviato: ven 29 feb 2008, 15:39
da Burroughs
conraid ha scritto:Usa il config di Pat e fai make oldconfig
Per il 2.6.24 non è essenziale, prendi l'ultimo della serie 2.6.23 che è ugualmente patchato
ftp://ftp.eu.kernel.org/pub/linux/kerne ... 17.tar.bz2
Grazie per la dritta, conraid.
Ovviamente, quando parli di kernel patchato ti riferisci alla patch che risolve il problema della chiamata di sistema, vero?
Ciao,

Burroughs.

Re: Kernel patchato, exploit ancora efficace

Inviato: ven 29 feb 2008, 16:21
da conraid
Burroughs ha scritto: Ovviamente, quando parli di kernel patchato ti riferisci alla patch che risolve il problema della chiamata di sistema, vero?
sì, sì
un vanilla della serie 2.6.23 senza il bug insomma

Re: Kernel patchato, exploit ancora efficace

Inviato: ven 29 feb 2008, 17:04
da waka_jawaka
Per la precisione è il 2.6.23.16 il primo privo della vulnerabilità (prontamente inserito nella current di slackware). Scaricati i sorgenti e recupera il config da uno dei mirror della current.
Ciao

Re: Kernel patchato, exploit ancora efficace

Inviato: ven 29 feb 2008, 17:42
da Burroughs
Tutto ok, ho aggiornato alla 2.6.23.17. :thumbright:
Resta il problema acerhk, ma su questo apro un altro thread.
Grazie a tutti per le imbeccate.

Burroughs.