[ Príspevkov: 10 ] 
AutorSpráva
Offline

Čestný člen
Čestný člen
Linux vmsplice Local Root Exploit !!!

Registrovaný: 17.10.06
Prihlásený: 08.01.11
Príspevky: 1756
Témy: 17 | 17
NapísalOffline : 10.02.2008 19:00 | Linux vmsplice Local Root Exploit !!!

napadnutelne by mali byt jadra 2.6.17 - 2.6.24.1
http://www.abclinuxu.cz/blog/raven/2008 ... ot-exploit


_________________
A Real Programmer might or might not know his wife's name. He does, however, know the entire ASCII code table.
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.07.07
Príspevky: 3227
Témy: 42 | 42
NapísalOffline : 10.02.2008 22:43 | Linux vmsplice Local Root Exploit !!!

celkom husta zalezitost, toto som este pri Linuxe nezazil :)
to suchy: ide ti to? ake jadro?


_________________
PC: CPU: Intel i7 5820k @ 4.2 Ghz Cooler: NZXT Kraken x41 MB: ASUS X99-A GPU: ASUS Stryx 970 GTX 4GB RAM: 32 GB Kingston 2133 DDR4 SSD: Kingston Hyperx 240 GB HDD1: Seagate Barracuda 7200.14 3TB HDD2: Seagate Barracuda 7200 1TB PSU: Corsair RM 850 Case: NZXT Phantom 410 white LCD: DELL P2416D @ 75Hz AUDIO: Yamaha RN500 Repro: DALI Zensor 5 Phone: Galaxy S8+
NB: Lenovo Y500
Offline

Užívateľ
Užívateľ
Linux vmsplice Local Root Exploit !!!

Registrovaný: 13.04.07
Prihlásený: 23.12.08
Príspevky: 74
Témy: 0 | 0
NapísalOffline : 11.02.2008 14:43 | Linux vmsplice Local Root Exploit !!!

vyzkouseno na gentoo 2.6.23 .. docela mazec :)


_________________
blabla bla bla blabla..
Offline

Čestný člen
Čestný člen
Linux vmsplice Local Root Exploit !!!

Registrovaný: 17.10.06
Prihlásený: 08.01.11
Príspevky: 1756
Témy: 17 | 17
Napísal autor témyOffline : 11.02.2008 18:42 | Linux vmsplice Local Root Exploit !!!

skusal som na slackware, jadro 2.6.21 a islo to. tiez som bol docela prekvapeny.


_________________
A Real Programmer might or might not know his wife's name. He does, however, know the entire ASCII code table.
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.07.07
Príspevky: 3227
Témy: 42 | 42
NapísalOffline : 11.02.2008 18:47 | Linux vmsplice Local Root Exploit !!!

..ze vraj uz vysli patche, ale asi nie na vsetkych distrach:
https://bugs.launchpad.net/ubuntu/+sour ... bug/190587

najviac sa urcite potesili admini, co neodolali novsim jadram :)

edit: momentalne stale funkcne aj po dnesnom upgrade jadra,,na Kerneli 2.6.22-14-generic


_________________
PC: CPU: Intel i7 5820k @ 4.2 Ghz Cooler: NZXT Kraken x41 MB: ASUS X99-A GPU: ASUS Stryx 970 GTX 4GB RAM: 32 GB Kingston 2133 DDR4 SSD: Kingston Hyperx 240 GB HDD1: Seagate Barracuda 7200.14 3TB HDD2: Seagate Barracuda 7200 1TB PSU: Corsair RM 850 Case: NZXT Phantom 410 white LCD: DELL P2416D @ 75Hz AUDIO: Yamaha RN500 Repro: DALI Zensor 5 Phone: Galaxy S8+
NB: Lenovo Y500
Offline

Užívateľ
Užívateľ
Linux vmsplice Local Root Exploit !!!

Registrovaný: 10.09.07
Prihlásený: 19.05.15
Príspevky: 119
Témy: 1 | 1
NapísalOffline : 17.02.2008 22:23 | Linux vmsplice Local Root Exploit !!!

riešeinie bez straty uptime : bloknutie sys_vmsplice.
Kód:
echo -e '\xc3' | dd of=/dev/kmem bs=1 count=1 seek=$((0x`grep sys_vmsplice /proc/kallsyms| awk {'print $1'}`))


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.07.07
Príspevky: 3227
Témy: 42 | 42
NapísalOffline : 17.02.2008 23:23 | Linux vmsplice Local Root Exploit !!!

exploit:
Linux vmsplice Local Root Exploit !!!

po dnesnom upgrade jadra:
Linux vmsplice Local Root Exploit !!!

done :)


_________________
PC: CPU: Intel i7 5820k @ 4.2 Ghz Cooler: NZXT Kraken x41 MB: ASUS X99-A GPU: ASUS Stryx 970 GTX 4GB RAM: 32 GB Kingston 2133 DDR4 SSD: Kingston Hyperx 240 GB HDD1: Seagate Barracuda 7200.14 3TB HDD2: Seagate Barracuda 7200 1TB PSU: Corsair RM 850 Case: NZXT Phantom 410 white LCD: DELL P2416D @ 75Hz AUDIO: Yamaha RN500 Repro: DALI Zensor 5 Phone: Galaxy S8+
NB: Lenovo Y500
Offline

Užívateľ
Užívateľ
Linux vmsplice Local Root Exploit !!!

Registrovaný: 10.09.07
Prihlásený: 19.05.15
Príspevky: 119
Témy: 1 | 1
NapísalOffline : 18.02.2008 9:01 | Linux vmsplice Local Root Exploit !!!

opakujem. je to jednorazove riešenie, po reboote je problém spať. ak chceš možeš to volať napr s ~/.bashrc aj to jedno z riešení. ak to chceš ale vyriešiť stabilnejšie cekni toto.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.07.07
Príspevky: 3227
Témy: 42 | 42

ty si to riesil akym sposobom?


_________________
PC: CPU: Intel i7 5820k @ 4.2 Ghz Cooler: NZXT Kraken x41 MB: ASUS X99-A GPU: ASUS Stryx 970 GTX 4GB RAM: 32 GB Kingston 2133 DDR4 SSD: Kingston Hyperx 240 GB HDD1: Seagate Barracuda 7200.14 3TB HDD2: Seagate Barracuda 7200 1TB PSU: Corsair RM 850 Case: NZXT Phantom 410 white LCD: DELL P2416D @ 75Hz AUDIO: Yamaha RN500 Repro: DALI Zensor 5 Phone: Galaxy S8+
NB: Lenovo Y500
Offline

Užívateľ
Užívateľ
Linux vmsplice Local Root Exploit !!!

Registrovaný: 10.09.07
Prihlásený: 19.05.15
Príspevky: 119
Témy: 1 | 1
NapísalOffline : 18.02.2008 9:07 | Linux vmsplice Local Root Exploit !!!

na serveri blokujem vmsplice a na desktope som nahodil ten modul.
PS. ak je to pre teba jednoduchsie tak :
Kód:
 
nano -w ~userov_nick/.bashrc
(edituješ pod rootom).
a na spodok dopln ten riadok (pravdaze save :P)

UPDATE : stým .bashrc je to bujare radsej volaj s rc.local


 [ Príspevkov: 10 ] 


Linux vmsplice Local Root Exploit !!!



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

DCOM EXPLOIT

v Antivíry a antispywary

1

491

13.10.2007 19:58

Rbot

V tomto fóre nie sú ďalšie neprečítané témy.

DCOM Exploit attack by...

v Antivíry a antispywary

2

558

31.01.2009 23:09

Oliver Antiesse

V tomto fóre nie sú ďalšie neprečítané témy.

Critical Java 0-day exploit

v Novinky

6

261

03.09.2012 12:56

Xarxes

V tomto fóre nie sú ďalšie neprečítané témy.

exploit na phpbb 2.0.19

v Novinky

1

1561

12.02.2006 21:32

JanoF

V tomto fóre nie sú ďalšie neprečítané témy.

Pre vážnu chybu v DNS vydaný exploit, odporúčaná okam

v Novinky

4

567

12.08.2008 21:51

dsljohn

V tomto fóre nie sú ďalšie neprečítané témy.

Aj v júli bol top hrozbou exploit TrojanDownloader.Ani.Gen.

v Novinky

4

266

06.08.2007 22:05

Rbot

V tomto fóre nie sú ďalšie neprečítané témy.

Local Setings

v Operačné systémy Microsoft

4

723

10.01.2008 21:08

cabernet

V tomto fóre nie sú ďalšie neprečítané témy.

Local IP

v PHP, ASP

6

366

04.02.2010 16:36

Tominator

V tomto fóre nie sú ďalšie neprečítané témy.

local policy

v Operačné systémy Microsoft

1

244

05.05.2010 11:21

abre

V tomto fóre nie sú ďalšie neprečítané témy.

adresar Local Settings

v Ovládače

6

498

11.11.2010 8:57

strapaty

V tomto fóre nie sú ďalšie neprečítané témy.

Local area network

v Siete

1

192

11.12.2010 16:44

shiro

V tomto fóre nie sú ďalšie neprečítané témy.

Proxy ako Local AREA

v Sieťové a internetové programy

2

201

19.07.2012 8:51

ondrejko0102

V tomto fóre nie sú ďalšie neprečítané témy.

IP local help me

v PHP, ASP

4

336

07.11.2007 18:46

r3po

V tomto fóre nie sú ďalšie neprečítané témy.

scp na local host

v Operačné systémy Unix a Linux

5

506

15.04.2009 10:02

tlacitko Enter

V tomto fóre nie sú ďalšie neprečítané témy.

schvost.exe local service

v Operačné systémy Microsoft

4

1633

22.01.2007 23:01

franzi

V tomto fóre nie sú ďalšie neprečítané témy.

zmizla ikona local area network prečo?

v Sieťové a internetové programy

5

359

19.03.2008 12:44

Mandy



© 2005 - 2018 PCforum, edited by JanoF