The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Обнаружена локальная root-уязвимость в 64-битных ядрах, выпу..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Обнаружена локальная root-уязвимость в 64-битных Linux-ядрах..." +/
Сообщение от i (??), 16-Сен-10, 18:56 
ну так найдите подставте, на то оно CONFIG_GRKERNSEC_HIDESYM=y в ядре
If you say Y here, getting information on loaded modules, and
displaying all kernel symbols through a syscall will be restricted
to users with CAP_SYS_MODULE. This option will aid in providing a
useful protection against local kernel exploitation of overflows
and arbitrary read/write vulnerabilities.

И кстати вот не харденед ядро тоже не сработало:
$ uname -a
Linux games 2.6.29-gentoo-r5 #1 PREEMPT Mon Jun 1 11:47:47 MSD 2009 x86_64 Intel(R) Pentium(R) 4 CPU 3.00GHz GenuineIntel GNU/Linux
$ ./robert_you_suck
resolved symbol commit_creds to 0xffffffff80247d2e
resolved symbol prepare_kernel_cred to 0xffffffff80247e62
mapping at 3f80000000
UID 1611, EUID:1611 GID:1616, EGID:1616
sh-3.2$ cat /etc/shadow
cat: /etc/shadow: Отказано в доступе
sh-3.2$ exit
c^C

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Обнаружена локальная root-уязвимость в 64-битных ядрах, выпу..., opennews, 16-Сен-10, 11:59  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру