Archief - De topics van lang geleden

Local root exploit Linux kernel <2.6.24.1

11-02-2008, 15:56 door SirDice, 9 reacties
De dames en heren linux gebruikers hier doen er verstandig
aan even de kernel te updaten.

One of our readers, Chris, said,
http://it.slashdot.org/it/08/02/10/2011257.shtml apparently
affecting RHEL5 and OpenSuSE 10.3 amongst other popular
distributions, could be rather bad news.”

Gordon sent us this quote from Slashdot: "This local root
exploit (Debian, Ubuntu) seems to work everywhere I try it,
as long as it's a Linux kernel version 2.6.17 to 2.6.24.1.
If you don't trust your users (which you shouldn't), better
compile a new kernel without vmsplice."

http://isc.sans.org/diary.html?storyid=3968
Reacties (9)
11-02-2008, 17:01 door Anoniem
staat ondertussen ook op secunia

http://secunia.com/advisories/28835/
12-02-2008, 12:30 door Anoniem
staat al sinds de 8ste op milw0rm.

bijna 80.000 keer gedownload.. :/

http://www.milw0rm.com/local.php
12-02-2008, 13:34 door [Account Verwijderd]
[Verwijderd]
13-02-2008, 11:19 door ml2mst
Update: Opgelost!

Er is deze week tijdens het update proces al een nieuwe
kernel geïnstalleerd en vannacht heb ik er ook weer een gehad.

Gewoon je updates doorvoeren, dan hoef je de kernel niet te
herconfigureren- en compileren.
13-02-2008, 11:25 door SirDice
Wel even rebooten anders is de oude kernel nog actief.
13-02-2008, 11:35 door [Account Verwijderd]
[Verwijderd]
13-02-2008, 13:03 door Arno Nimus
Door Nielsk
Door SirDice
Wel even rebooten anders is de oude kernel nog actief.
Dat is heel normaal ja.
Rebooten is voor een Linuxbak anders niet zo normaal hoor.
;-) Voor de linux-broekies onder 'ons' is het wel handig om
te weten dat het in dit geval dus wél moet. hehe
13-02-2008, 16:41 door Anoniem
Door ml2mst
Update: Opgelost!

Er is deze week tijdens het update proces al een nieuwe
kernel geïnstalleerd en vannacht heb ik er ook weer een gehad.

Gewoon je updates doorvoeren, dan hoef je de kernel niet te
herconfigureren- en compileren.
dat ligt wel heel hard aan de distro die je gebruikt.
14-02-2008, 18:12 door Anoniem
Met het installeren van de distributie kun je de md5sum
check doen, voldoet nu wget --no-check-certificate https
nu ook?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.