[sisyphus] kmod/ptrace exploit

Artem Pastukhov =?iso-8859-1?q?past_=CE=C1_yam=2Eru?=
Чт Мар 20 12:24:41 MSK 2003


20 Март 2003 11:51, Nicholas Tretyachenko написал:
> AMV>> Надеюсь после обновления ядра вы удалили бинарный
> exploit и собрали его AMV>> заново?
>
> NT> Нет. Спасибо за совет, сейчас попробую.
> NT> Но, собственно, это не решение проблемы - ведь
> потенциальный NT> злоумышленник может и не собирать его на
> моей машине :)
>
> Пересобрал exploit, не работает.
> То есть, получается, что апдейт решает проблему только в том
> случае, если эксплойт собран с обновленным ядром. Дырка
> закрыта наполовину. Что делать ?
Насколько я понимаю весь експлойт заключается в делании хозяином 
експлойта root  и поставления на него suid .
соответственно если файл уже suid root - ничего и взламывать не 
надо.
-- 
 С уважением,
Артем Пастухов          past на yam.ru
 ЯМ Интернешнл         http://www.yam.ru

----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: signature
Url     : <http://lists.altlinux.org/pipermail/sisyphus/attachments/20030320/57f38a55/attachment-0010.bin>


Подробная информация о списке рассылки Sisyphus