[sisyphus] kmod/ptrace exploit
Artem Pastukhov
=?iso-8859-1?q?past_=CE=C1_yam=2Eru?=
Чт Мар 20 12:24:41 MSK 2003
20 Март 2003 11:51, Nicholas Tretyachenko написал:
> AMV>> Надеюсь после обновления ядра вы удалили бинарный
> exploit и собрали его AMV>> заново?
>
> NT> Нет. Спасибо за совет, сейчас попробую.
> NT> Но, собственно, это не решение проблемы - ведь
> потенциальный NT> злоумышленник может и не собирать его на
> моей машине :)
>
> Пересобрал exploit, не работает.
> То есть, получается, что апдейт решает проблему только в том
> случае, если эксплойт собран с обновленным ядром. Дырка
> закрыта наполовину. Что делать ?
Насколько я понимаю весь експлойт заключается в делании хозяином
експлойта root и поставления на него suid .
соответственно если файл уже suid root - ничего и взламывать не
надо.
--
С уважением,
Артем Пастухов past на yam.ru
ЯМ Интернешнл http://www.yam.ru
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип : application/pgp-signature
Размер : 189 байтов
Описание: signature
Url : <http://lists.altlinux.org/pipermail/sisyphus/attachments/20030320/57f38a55/attachment-0010.bin>
Подробная информация о списке рассылки Sisyphus