|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] La ricaduta su una vulnerabilità all'interno del kernel Linux
pubblicato: sabato 18 settembre 2010 da Lpt on fire!
![]() Recentemente è stata scoperta e corretta una vulnerabilità che sfruttando la modalità per la compatibilità con gli eseguibili a 32bit permetteva di elevarsi a root. Per esempio, un attaccante dopo aver avuto accesso utente attraverso un qualsiasi altro bug poteva facilmente diventare root sul sistema attaccato. Un problema nel codice di emulazione delle chiamate a 32bit. La nota dolente è che questo bug era già stato corretto nel lontano 2007, ma nel corso del 2008 la patch per qualche motivo era stata inavvertitamente rimossa reintroducendo la vulnerabilità. Una brutta figura che può capitare in progetti così grossi com’è anche successo due anni fa con la vicenda SSH/Debian. Se avete un sistema che non ha bisogno dell’emulazione 32bit potete disabilitarla con il seguente comando: echo ':32bits:M:0:x7fELFx01::/bin/echo:' > /proc/sys/fs/binfmt_misc/register Fonte: OssBlog Via | HOnline
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
Linux inciampa in una vecchia falla su webnews
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:26.




















