Ver Mensaje Individual
  #11 (permalink)  
Antiguo 14/02/2008, 07:15
Avatar de _Lucifer_
_Lucifer_
 
Fecha de Ingreso: junio-2006
Mensajes: 1.662
Antigüedad: 19 años, 9 meses
Puntos: 28
Re: Bug en kernel linux permite ser root

Bueno, por mi parte solo hay dos usuarios que pueden acceder mediante ssh al server, uno es root y otro usuario que uso para ciertas tareas administrativas. Los demás usuarios no pueden acceder por ssh.

Aun queda la posibilidad de que se hagan login por la consola, pero también eliminé esa posibilidad. En principio nadie usa linux en mi of (sólo yo) así que sólo necesitan acceder usando samba.

Ciertamente me dio dolor de cabeza cuando leí la noticia.jajajaja...pero eso me ayuda a ser un poco más paranoico con la seguridad y gracias a ello ya sé que que hay otra medida más que tomar.

@koveart lo probé antes de actualizar mi ubuntu y funcionaba bien, luego de actualizarlo a al kernel 2.6.22-14-generic ya no funciona. Si compila pero:
Cita:
usuario@estacion:~$ gcc exploid.c -o exploid
usuario@estacion:~$ ./exploid
-----------------------------------
Linux vmsplice Local Root Exploit
By qaaz
-----------------------------------
[+] mmap: 0x0 .. 0x1000
[+] page: 0x0
[+] page: 0x20
[+] mmap: 0x4000 .. 0x5000
[+] page: 0x4000
[+] page: 0x4020
[+] mmap: 0x1000 .. 0x2000
[+] page: 0x1000
[+] mmap: 0xb7e18000 .. 0xb7e4a000
[-] vmsplice: Bad address
usuario@estacion:~$
Saludos
__________________
Si crees que no tiene sentido, etonces probablemente lo tenga... :arriba: