Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Переполнение стекового буфера в LINUX ядре в ncpfs
 
Обсуждение статьи Переполнение стекового буфера в LINUX ядре в ncpfs
 
Да что такое - одни дырки в ядре
[IMG]http://www.securitylab.ru/forum/smileys/smiley7.gif[/IMG]
 
Linux становится более популярной :) как среди юзеров и админов, так и среди дырокопателей :))
 
А много народу сейчас ncp юзает? :-)
 
>Да что такое - одни дырки в ядре
>

Да и пох. NetWare в утиль (imho).
 
[q]Да и пох. NetWare в утиль (imho).[/q]

http://isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt

...
We were able to create a robust proof-of-concept exploit code giving
full super-user privileges on all vulnerable kernel versions. The
exploit code will be released next week.
...

А на это тоже пох? (=
 
by r00t:
>А на это тоже пох? (=

Дык, эта. Ванилой мало кто пользуется на боевых серваках или я не прав?

Сказал это и подумал, что мой 2.4.20-ow0 бьётся в хлам этим руткитом. Кстати, ptrace тоже работал, я, правда, его специально кое-где оставил, пришлось как-то даже самому ломать один из своих серваков, народ пароль посеял, а я подзабыл. Вот где ptrace и пригодился ;-)

Желающих меня линчевать и "счастья для всех, и чтоб никто не ушёл обиженным" © Strugatsky Bros, попрошу остыть. В чужом монастыре, каждый сам себе злобный буратино ;-)

PS Хорошо хоть юзверей на них нет, кроме меня нет, завтра буду патчить.
 
Как хорошо что времени нет перейти на ядро 2.6
 
Linux последние время бажит по черномуб  кому нужна надежность переходите на FreeBSD  [IMG]http://www.securitylab.ru/forum/smileys/smiley1.gif[/IMG] [IMG]http://www.securitylab.ru/forum/smileys/smiley1.gif[/IMG]
 
2.6.3 стоит, хотя ncp все равно отрублен.

Патчить ядро - это необходимо, благо патчи небольшише и выходят быстро.

А если бы не было дырок - это значило бы только одно: линукс никому не нужен. Ядро ведь от этого становиться надёжней и прочнее.
 
Зато количество дырок, к-рые постоянно вылавливаются сейчас говорит только об одном - что с безопасностью у линукс хреново, хотя это и не новость, хуже дела безопасностью только у винды :) И прально хостеры, провы, да номальные админы ставят FreeBSD - тк фиг рута возьмешь.
 
Вот кстати еще один аргумент в пользу *BSD http://uptime.netcraft.com/up/today/top.avg.html ;)
 
A patch dla togo chtobi stek stal neispolnyayemiy ne pomozhet protiv vseh etih sploitov? ;]
Страницы: 1
Читают тему