|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
아르코~ 손님
|
올려짐: 2003.12.13 토, 2:31 am 주제: 커널 버그 관련 질문입니다. |
|
|
kernel-2.4.20-24.7.i686.rpm
지금 2.4.20 에서 배포되는 최신 버전이죠.
하지만........ 궁금한게
지금 버그 문제 되는게 익스플로잇이 나온건가요?
공개 안된거죠?
사실 커널 재컴파일 하려니 사실 귀찮아서 rpm 으로 해결했습니다.
지금 이 rpm 에는 문제가 없는거죠??
영어가 딸리다 보니 궁금해서 이렇게.. 질문으로 ^^ 해결하려고 합니다......
2.4.23 버전 과 이버전에는 상관없는거죠? 에궁..
감사합니다. 에궁.. ^^
그동안 자주 못왔는데 ㅡ..ㅡ 자주와야겠네요 크크크
수고하세요~ ^^ |
|
| 위로 |
|
 |
daniel_K
가입: 2003년 12월 13일 올린 글: 1 위치: United States
|
올려짐: 2003.12.13 토, 8:07 am 주제: Re: 커널 버그 관련 질문입니다. |
|
|
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0961
Integer overflow in the do_brk function for Linux kernel 2.4.22 and earlier allows local users to gain root privileges.
커널 버전 2.4.22(이하) 버전 do_brk()함수 정수 오버플로어를 통한
로컬 유저 루트 권한 획득 버그에 대한 패칭.
redhat, debian, mandrake, suse, conectiva등에서 리포팅 했군요.
로컬상 적용되는 익스플로잇은 봤는데,
리모트에 적용되는건 아직...
공개되도, script kiddy때문에.. 골치아퍼질듯 싶은데요. _________________ reg00: base=0x00000000 ( 0MB), size= 512MB: write-back, count=1
reg06: base=0xe0000000 (3584MB), size= 64MB: write-combining, count=1
kernel picnic >> burn your cpu |
|
| 위로 |
|
 |
플릭 손님
|
올려짐: 2003.12.13 토, 11:15 am 주제: Re: 커널 버그 해결하신 거네요. |
|
|
| 아르코~ 씀: | kernel-2.4.20-24.7.i686.rpm
지금 2.4.20 에서 배포되는 최신 버전이죠.
하지만........ 궁금한게
지금 버그 문제 되는게 익스플로잇이 나온건가요?
공개 안된거죠?
사실 커널 재컴파일 하려니 사실 귀찮아서 rpm 으로 해결했습니다.
지금 이 rpm 에는 문제가 없는거죠??
영어가 딸리다 보니 궁금해서 이렇게.. 질문으로 ^^ 해결하려고 합니다......
2.4.23 버전 과 이버전에는 상관없는거죠? 에궁..
감사합니다. 에궁.. ^^
그동안 자주 못왔는데 ㅡ..ㅡ 자주와야겠네요 크크크
수고하세요~ ^^ |
예. 문제없습니다.
레드햇의 2.4.20-24.7이 do_brk() 커널 버그를 픽스한 것이니까요~~
그리고 어셈블리어로된 테스트용 exploit이 공개되어 있는 상태입니다.  |
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 없습니다 답글을 올릴 수 없습니다 주제를 수정할 수 있습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|