[Sysadmins] U: local root in 2.6.39..3.2.1-alt1

thecrux на gmail.com thecrux на gmail.com
Пт Янв 27 20:35:00 MSK 2012


On Fri, Jan 27, 2012 at 06:44:32PM +0400, Anton Gorlov wrote:
> кстати на 3.2.2-std-def-alt1
> http://grsecurity.net/~spender/correct_proc_mem_reproducer.c
> говорит что
> vulnerable

Это тест на возможность записи в /proc/pid/mem, т.е. для определения был
ли в ваше ядро портирован коммит 198214a7ee50375fa71a65e518341980cfd4b2f0
Само исправление уязвимости не затрагивает возможность записи в память
процесса, а реализует корректную проверку прав, поэтому этот тест тут не
подходит.

-- 
Vladimir Lettiev aka crux ✉ theCrux на gmail.com


Подробная информация о списке рассылки Sysadmins