Kernel patchato, exploit ancora efficace [RISOLTO]
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
- Burroughs
- Linux 4.x

- Messaggi: 1076
- Iscritto il: mer 15 dic 2004, 0:00
- Nome Cognome: Andrea Lutri
- Kernel: 3.16.0
- Desktop: KDE SC 4.13.3
- Distribuzione: Arch Linux
- Località: Glasgow
- Contatta:
Kernel patchato, exploit ancora efficace [RISOLTO]
Memore di quanto letto qualche giorno fa, riguardo una vulnerabilità locale del kernel, provvedo ad effettuare l'aggiornamento.
Per essere più precisi: ho una Slack 12, kernel huge da me patchato solo per abilitare il suspend2, il package che ho utilizzato per l'aggiornamento è quello messo a disposizione da Pat, kernel-huge-2.6.21.5-i486-2_slack12.0.tgz.
Ad aggiornamento effettuato, do un'occhiata a Lilo, ma subito dopo (anche a riavvio effettuato) mi accorgo che l'exploit è ancora efficace.
Sapete darmi qualche indicazione?
Grazie,
Burroughs.
Per essere più precisi: ho una Slack 12, kernel huge da me patchato solo per abilitare il suspend2, il package che ho utilizzato per l'aggiornamento è quello messo a disposizione da Pat, kernel-huge-2.6.21.5-i486-2_slack12.0.tgz.
Ad aggiornamento effettuato, do un'occhiata a Lilo, ma subito dopo (anche a riavvio effettuato) mi accorgo che l'exploit è ancora efficace.
Sapete darmi qualche indicazione?
Grazie,
Burroughs.
Ultima modifica di Burroughs il ven 29 feb 2008, 17:43, modificato 1 volta in totale.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe" (Albert Einstein)
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: Kernel patchato, exploit ancora efficace
Se hai patchato il kernel vuol dire che hai un kernel personalizzato. Perché allora non prenderti uno degli ultimi vanilla senza bug e compilartelo?
- Burroughs
- Linux 4.x

- Messaggi: 1076
- Iscritto il: mer 15 dic 2004, 0:00
- Nome Cognome: Andrea Lutri
- Kernel: 3.16.0
- Desktop: KDE SC 4.13.3
- Distribuzione: Arch Linux
- Località: Glasgow
- Contatta:
Re: Kernel patchato, exploit ancora efficace
Un po' per pigrizia, un po' per imperizia, un po' per mancanza di tempo.conraid ha scritto:Se hai patchato il kernel vuol dire che hai un kernel personalizzato. Perché allora non prenderti uno degli ultimi vanilla senza bug e compilartelo?
Il kernel che utilizzo attualmente è quello di Pat, con un'unica patch applicata, quella per l'implementazione del suspend2.
Allora, mi confermi che l'aggiornamento non è efficace proprio perché il kernel che utilizzo non è più un vanilla?
Burroughs.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe" (Albert Einstein)
- phobos3576
- Staff

- Messaggi: 2980
- Iscritto il: dom 17 apr 2005, 0:00
- Slackware: 13.1
- Kernel: 2.6.37-smp
- Desktop: KDE 4.5.3
Re: Kernel patchato, exploit ancora efficace
Burroughs, patchato o meno il kernel 2.6.21.5 originale della Slackware 12 è ormai troppo vecchio; ti posso assicurare che l'ultimo 2.6.24.3, oltre a correggere le varie vulnerabilità, è anche un secolo più avanti rispetto ai vari 2.6.21.x.
Tanto per citare un esempio, con il kernel originale della Slackware 12 avevo seri problemi con HAL+DBUS; non mi veniva riconosciuto il card reader 5in1 integrato nel PC, né tantomeno il 4in1 integrato nella stampante HP.
Ho ricompilato il 2.6.24.3 modificando solamente alcuni aspetti specifici del mio PC (CPU, scheda audio, dischi SATA, etc) e adesso tutto funziona a meraviglia; più in generale, c'è proprio un abisso rispetto al vecchio kernel che usavo in precedenza!
Tanto per citare un esempio, con il kernel originale della Slackware 12 avevo seri problemi con HAL+DBUS; non mi veniva riconosciuto il card reader 5in1 integrato nel PC, né tantomeno il 4in1 integrato nella stampante HP.
Ho ricompilato il 2.6.24.3 modificando solamente alcuni aspetti specifici del mio PC (CPU, scheda audio, dischi SATA, etc) e adesso tutto funziona a meraviglia; più in generale, c'è proprio un abisso rispetto al vecchio kernel che usavo in precedenza!
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: Kernel patchato, exploit ancora efficace
Oltre alle motivazioni di phobos aggiungo un "non ti capisco".Burroughs ha scritto: Un po' per pigrizia, un po' per imperizia, un po' per mancanza di tempo.
Se metti una patch significa che ricompili tutto.
Ricompilare per ricompilare prendi l'ultimo no?
P.S.
Pat usa i vanilla
- Burroughs
- Linux 4.x

- Messaggi: 1076
- Iscritto il: mer 15 dic 2004, 0:00
- Nome Cognome: Andrea Lutri
- Kernel: 3.16.0
- Desktop: KDE SC 4.13.3
- Distribuzione: Arch Linux
- Località: Glasgow
- Contatta:
Re: Kernel patchato, exploit ancora efficace
Premetto di non essere un esperto di kernel, per cui corro il rischio di dire castronerie.conraid ha scritto:Oltre alle motivazioni di phobos aggiungo un "non ti capisco".
Se metti una patch significa che ricompili tutto.
Ricompilare per ricompilare prendi l'ultimo no?
Allora, se fosse disponibile un config, fatto da Pat, per il 2.6.24.3, mi accingerei tranquillamente (anche se con il problema che dirò più giù) alla ricompilazione, ma mancando, come sembra, non mi sento in grado di ricompilarmi un kernel from scratch.
Comunque, c'è anche il problema di acerhk, lo switch wi-fi che uso sul mio portatile Acer per avviare o arrestare la connettività wi-fi: sui kernel 2.6.24.* non è possibile installare il modulo (probabilmente per un problema di CFLAGS), e, considerato che il progetto acerhk in questione è dismesso, non mi va di rinunciare alla connettività wi-fi per un motivo così banale.
Perché, cos' ho detto?conraid ha scritto:P.S.
Pat usa i vanilla
Ho semplicemente scritto più sopra che, avendo io ricompilato il kernel di default di Slack, questo non è più vanilla, visto che gli ho applicato la patch del suspend2.
Burroughs.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe" (Albert Einstein)
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: Kernel patchato, exploit ancora efficace
Usa il config di Pat e fai make oldconfig
Per il 2.6.24 non è essenziale, prendi l'ultimo della serie 2.6.23 che è ugualmente patchato
ftp://ftp.eu.kernel.org/pub/linux/kerne ... 17.tar.bz2
Per il 2.6.24 non è essenziale, prendi l'ultimo della serie 2.6.23 che è ugualmente patchato
ftp://ftp.eu.kernel.org/pub/linux/kerne ... 17.tar.bz2
- Burroughs
- Linux 4.x

- Messaggi: 1076
- Iscritto il: mer 15 dic 2004, 0:00
- Nome Cognome: Andrea Lutri
- Kernel: 3.16.0
- Desktop: KDE SC 4.13.3
- Distribuzione: Arch Linux
- Località: Glasgow
- Contatta:
Re: Kernel patchato, exploit ancora efficace
Grazie per la dritta, conraid.conraid ha scritto:Usa il config di Pat e fai make oldconfig
Per il 2.6.24 non è essenziale, prendi l'ultimo della serie 2.6.23 che è ugualmente patchato
ftp://ftp.eu.kernel.org/pub/linux/kerne ... 17.tar.bz2
Ovviamente, quando parli di kernel patchato ti riferisci alla patch che risolve il problema della chiamata di sistema, vero?
Ciao,
Burroughs.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe" (Albert Einstein)
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: Kernel patchato, exploit ancora efficace
sì, sìBurroughs ha scritto: Ovviamente, quando parli di kernel patchato ti riferisci alla patch che risolve il problema della chiamata di sistema, vero?
un vanilla della serie 2.6.23 senza il bug insomma
- waka_jawaka
- Linux 3.x

- Messaggi: 781
- Iscritto il: mer 10 ago 2005, 0:00
- Nome Cognome: Alberto Palillo
- Kernel: 2.6.35
- Desktop: KDE 4.5
- Distribuzione: Archlinux
Re: Kernel patchato, exploit ancora efficace
Per la precisione è il 2.6.23.16 il primo privo della vulnerabilità (prontamente inserito nella current di slackware). Scaricati i sorgenti e recupera il config da uno dei mirror della current.
Ciao
Ciao
- Burroughs
- Linux 4.x

- Messaggi: 1076
- Iscritto il: mer 15 dic 2004, 0:00
- Nome Cognome: Andrea Lutri
- Kernel: 3.16.0
- Desktop: KDE SC 4.13.3
- Distribuzione: Arch Linux
- Località: Glasgow
- Contatta:
Re: Kernel patchato, exploit ancora efficace
Tutto ok, ho aggiornato alla 2.6.23.17.
Resta il problema acerhk, ma su questo apro un altro thread.
Grazie a tutti per le imbeccate.
Burroughs.
Resta il problema acerhk, ma su questo apro un altro thread.
Grazie a tutti per le imbeccate.
Burroughs.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe" (Albert Einstein)