kernel linux - vulnerabilita' nella compatibilita' 32bit

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
ponce
Iper Master
Iper Master
Messaggi: 3123
Iscritto il: mer 5 mar 2008, 16:45
Nome Cognome: Matteo Bernardini
Slackware: slackware64-current
Kernel: 7.0.12
Desktop: lxde
Località: Pisa
Contatta:

kernel linux - vulnerabilita' nella compatibilita' 32bit

Messaggio da ponce »

exploit locale a root: http://sota.gen.nz/compat1/ http://sota.gen.nz/compat2/

ho aperto un topic su linuxquestions: http://www.linuxquestions.org/questions ... it-832782/

nel frattempo, se possono tornarvi utili, ho assemblato anche un paio di patch da quelle in git (disgraziatamente linus le ha postate solo per il 2.6.36-rc e non si applicano in modo pulito a kernel precedenti):

- per il 2.6.33.x
- per il 2.6.35.x

la seconda gira tranquillamente (e fa il suo lavoro, l'exploit non funziona) sul portatile da cui scrivo :)

Avatar utente
Ansa89
Iper Master
Iper Master
Messaggi: 2703
Iscritto il: mer 29 ago 2007, 17:57
Nome Cognome: Stefano Ansaloni
Slackware: 14.2 64bit
Kernel: 4.9.61
Desktop: XFCE 4.12
Località: Modena

Re: kernel linux - vulnerabilita' nella compatibilita' 32bit

Messaggio da Ansa89 »

Non ho capito una cosa: l'exploit funziona solo su kernel a 64 bit che hanno attivo il supporto per 32 bit?

Vic Steele
Linux 3.x
Linux 3.x
Messaggi: 534
Iscritto il: dom 27 apr 2008, 13:46
Nome Cognome: Luigi Caiazza
Slackware: current x86_64
Kernel: 3.0.0
Desktop: Fluxbox / KDE 4.7.0
Distribuzione: Fedora 15
Località: Potenza
Contatta:

Re: kernel linux - vulnerabilita' nella compatibilita' 32bit

Messaggio da Vic Steele »

Si, dovrebbe essere così.
Anche a me funziona (sul 2.6.35.4, sarei curioso di testare il 2.6.32.20), non ho fretta di installare la patch perché l'attacco (che dovrebbe avvenire da remoto e ovviamente da un utente semplice valido per giustificarne la sua finalità) lo vedo improbabile sul mio sistema, ma controllerò periodicamente kernel.org in attesa della nuova release.

Avatar utente
ponce
Iper Master
Iper Master
Messaggi: 3123
Iscritto il: mer 5 mar 2008, 16:45
Nome Cognome: Matteo Bernardini
Slackware: slackware64-current
Kernel: 7.0.12
Desktop: lxde
Località: Pisa
Contatta:

Re: kernel linux - vulnerabilita' nella compatibilita' 32bit

Messaggio da ponce »

sono uscite le patch ufficiali :)

http://ftp.kernel.org/

per ora ci sono del 2.6.35, 2.6.32 e 2.6.27.

Rispondi