Jednoduchý test na zraniteľnosť vášho Linuxu
Článok na itworld.com dáva do pozornosti cat príkaz, ktorý jednoducho spustíte vo vašom termináli. Tu je: cat /proc/sys/vm/mmap_min_addr
Ak tento príkaz vráti hodnotu 0 alebo nevypíše nič, linuxový kernel je potenciálne zraniteľný v zmysle článku a treba aplikovať okamžite príslušný patch.
Pre pridávanie komentárov sa musíte prihlásiť.
0
,,,, co stym ako to spravit?
Keď používaš Wine aplikáciu, tak sa ti tá inkriminovaná hodnota v U 9.10 prepisuje z
65535
späť na0
. Dole od Sama Kupku máš link, tam si pozri v commentoch ďalšie riešenia pre Debian-like distra napríklad tu.Tam v tom linku nájdeš ale aj riešenia pre Debian_like systém, aj s nainštalovaným Wine.
http://wiki.debian.org/mmap_min_addr
Menit hodnotu /proc/sys/vm/mmap_min_addr moze iba proces s pravami roota, neviem si predstavit,
ako tuto hodnotu meni wine na 0. (BTW spustil som wine, a pocas jeho behu sa hodnota (4096) nezmenila
Aké máš jadro(verzia) na tom Debiane?
( viem, v 2.6.31.6 je to uz opravene )
K tomu Wine (vzniklo to vraj kvôli Win16 binárkam)
http://bugs.winehq.org/show_bug.cgi?id=20578
Setting up wine (1.0.1-0ubuntu8) ...
kernel.printk = 4 4 1 7
net.ipv4.conf.default.rp_filter = 1
net.ipv4.conf.all.rp_filter = 1
net.ipv4.tcp_syncookies = 1
vm.mmap_min_addr = 0
....
aby bolo to 0 zabezpecene po reboote spravi sa /etc/sysctl.d/30-wine.conf ktory obsahuje :
# Wine needs to access the bottom 64k of memory in order to launch
# 16 bit programs.
vm.mmap_min_addr = 0