Lokalny rootkit exploit, linux 2.6.17+
V jadre linuxu bola objavena chyba, ktorá dovoluje lokálnemu užívateľovi získať prístup na root-a. Napadnuteľné su všetky systémy s jadrom 2.6.17 a novším, vrátane jadier s GrSecurity a SeLinux. Exploity je možné stiahnuť z securityfocus.com. Upozornenie: spustenie exploitov môže spôsobiť pád alebo vytuhnutie systému!
Pre pridávanie komentárov sa musíte prihlásiť.
LKML.org - Re: [PATCH] kernel 2.6.24.1 still vulnerable to the vmsplice local root exploit
Attention!
The kernel26-2.6.24.1-2 package includes an important security fix (local user privilege escalation).
Everyone is encouraged to upgrade, especially on a system with ssh accounts.
asi sa ma to netyka, ze? :-)
Zabrani volaniu vmsplice