Exploit para o kernel Linux 2.6.30
O exploit está disponível para download e os comentários no início do código-fonte apresentam o histórico do seu desenvolvimento e apresentação a desenvolvedores e distribuidores.
Os comentários no LWN (mais de 130 no momento em que escrevo esta nota) são especialmente interessantes, devido à participação do autor do código e à questão técnica que é debatida: se o erro é do kernel (aparentemente é o caso) ou da otimização empregada pelo compilador (aparentemente foi correta, mas sem ela o bug não seria explorável da forma como foi). (via lwn.net)
Saiba mais (lwn.net).
Mais um exploit ?! putz, la vou eu novamente atualizar os servidores.
Voce usa o ultimo kernel nos servidores?
Vamos ver em quanto tempo será corrigido.
Voce usa o ultimo kernel nos servidores? [2]
Ninguém entende por que eu ainda uso o .18. Só não sei se o exploit funciona nele :P
Tem máquina aqui no trabalho que tá com tanto tempo rodando, e “redondo” no Kernel 2.6.17, que não quero nem mexer…heheeheeheh
Você usa o ultimo kernel nos servidores? [3]
@Lucas Timm
Infelizmente funciona:
RHEL5 2.6.18-157 Local Kernel Exploit 0day, disables SELinux
http://www.youtube.com/watch?v=iN1fdvktRbk
Para resolver o problema devemos apenas re-compilar o KERNEL em sua última versão com a feature COMPATIBLE_WITH_DELPHI=yes habilitada.
Na verdade o erro é no GCC, logo vocês podem re-compilar tudo com o compilador do kilyx e tudo vai funcionar.
Fiz o teste aqui e estou re-compilando o kernel dos 320 servidores aqui no datacenter da empresa.
Abraços.
ArchLinux, meus caros
Que que tem a ver o ArchLinux com isso? O kernel dele é melhor que o dos outros?
Mas esse lixo de Linux não era perfeito, uma maravilha, e ruim é o Windows??? Lol!!!!
@miranda, Arch Linux é Rolling Release =)
Ultimas versões sempre
Não é que o archlinux seja melhor que os outros. Os usuários do arch tem a mania que rodar as últimas versões dos softwares que possuem em seu desktop, lap e etc..
Certamente esse exploit será corrigido.
@Carlos
O linux nunca é e nunca será perfeito. Se fosse perfeito não precisaria de atualizações, o que é perfeito não existe a possibilidade de se melhorar.
Abraços,
corvolino.
” Arch Linux é Rolling Release =)
Ultimas versões sempre”
Hummmm….entendi, realmente não sabia disso.
E voce usa archlinux em servidores?
>>Ultimas versões sempre
Ah sim. Pra servidores aqui do trabalho, é bem “massa” mesmo ter que atualizar 1 vez por dia. Ainda mais os de produção :P
Cada um…
>>>ArchLinux, meus caros
E. nem numa notícia destas, o pessoal perde tempo pra ficar fazendo “propaganda” de distro..
Ah sim. Pra servidores aqui do trabalho, é bem “massa” mesmo ter que atualizar 1 vez por dia. Ainda mais os de produção :P
É, também não é esse conceito que tenho de servidores, mas….
Você usa o ultimo kernel nos servidores?[4]
e ainda reclamam das distribuções linux horrendas… mas tem cada admin que faz cada nhaca… eu hein.
“O linux nunca é e nunca será perfeito. Se fosse perfeito não precisaria de atualizações, o que é perfeito não existe a possibilidade de se melhorar.”
Por isso prefiro o Mac. O OSX sempre foi perfeito continua perfeito e cada fix de segurança de 200MB que lançam de 15 em 15 dias só aumenta essa perfeição.
Eu só usaria o arch linux num servidor de DOOM.
Infelizmente a maioria dos usuários não vai aceitar recompilar o kernel de seu sistema em um compilador proprietário que foi descontinuado em meados de 2003…
Você usa Linux nos servidores? [1]
Se você chama bugs que ficam sentados quase um ano sem correção de perfeição…
>>Infelizmente a maioria dos usuários
>>não vai aceitar recompilar o kernel de
>>seu sistema em um compilador proprietário
>>que foi descontinuado em meados de 2003…
Me diz que vc entendeu que foi uma piada, entendeu?
Eu já deixei um script no crontab para baixar e compilar sempre a ultima versão do cvs as 2 da manhã. Eventualmente um dos 800 servidores do datacenter não bootam, mas acho que vale a pena :P :P :P
ahauahuahaua