[Sysadmins] U: local root in 2.6.39..3.2.1-alt1

Dubrovskiy Viacheslav slava на tangramltd.com
Вт Янв 24 22:13:08 MSK 2012


23.01.2012 18:00, Anton Farygin пишет:
> 23.01.2012 18:43, Michael Shigorin пишет:
>>     Здравствуйте.
>> На всякий сообщаю, что недавно достаточно кучно выпущенные
>> и проведённые в бранчи обновления ядер 3.0 и 3.2 стоит накатить:
>> скромное CVE-2012-0056 является local root, для которого гуляют
>> эксплойты; тж. http://www.opennet.ru/opennews/art.shtml?num=32872
> Накатить стоит.
>
> Ты эксплойты запускать пробовал (или код читал) ?
>
> Они у нас в системе не работают (в конфигурации по умолчанию).
Антон, а почему у всех работает, а у нас нет?
И  зачем тогда ядра патчат?
* Птн Янв 20 2012 Anton Protopopov <aspsk на altlinux.org> 2.6.32-alt48
- proc: clean up and fix /proc/<pid>/mem handling (CVE-2012-0056)

И когда исправленное ядро ovz-el будет в t6?

-- 
WBR,
Dubrovskiy Viacheslav



Подробная информация о списке рассылки Sysadmins