|
Ä¿ÇÇÇâÀÌ ³ª´Â *NIX
Ä¿ÇǴнº
½Ã½ºÅÛ/³×Æ®¿÷/º¸¾ÈÀ» ´Ù·ç´Â °÷
|
|
|
|
ÀÌÀü ÁÖÁ¦ º¸±â :: ´ÙÀ½ ÁÖÁ¦ º¸±â |
±Û¾´ÀÌ |
¸Þ½ÃÁö |
¾Æ¸£ÄÚ~ ¼Õ´Ô
|
¿Ã·ÁÁü: 2003.12.13 Åä, 2:31 am ÁÖÁ¦: Ä¿³Î ¹ö±× °ü·Ã Áú¹®ÀÔ´Ï´Ù. |
|
|
kernel-2.4.20-24.7.i686.rpm
Áö±Ý 2.4.20 ¿¡¼ ¹èÆ÷µÇ´Â ÃֽŠ¹öÀüÀÌÁÒ.
ÇÏÁö¸¸........ ±Ã±ÝÇÑ°Ô
Áö±Ý ¹ö±× ¹®Á¦ µÇ´Â°Ô ÀͽºÇ÷ÎÀÕÀÌ ³ª¿Â°Ç°¡¿ä?
°ø°³ ¾ÈµÈ°ÅÁÒ?
»ç½Ç Ä¿³Î ÀçÄÄÆÄÀÏ ÇÏ·Á´Ï »ç½Ç ±ÍÂú¾Æ¼ rpm À¸·Î ÇØ°áÇß½À´Ï´Ù.
Áö±Ý ÀÌ rpm ¿¡´Â ¹®Á¦°¡ ¾ø´Â°ÅÁÒ??
¿µ¾î°¡ µþ¸®´Ù º¸´Ï ±Ã±ÝÇؼ ÀÌ·¸°Ô.. Áú¹®À¸·Î ^^ ÇØ°áÇÏ·Á°í ÇÕ´Ï´Ù......
2.4.23 ¹öÀü °ú À̹öÀü¿¡´Â »ó°ü¾ø´Â°ÅÁÒ? ¿¡±Ã..
°¨»çÇÕ´Ï´Ù. ¿¡±Ã.. ^^
±×µ¿¾È ÀÚÁÖ ¸ø¿Ô´Âµ¥ ¤Ñ..¤Ñ ÀÚÁֿ;߰ڳ׿ä Å©Å©Å©
¼ö°íÇϼ¼¿ä~ ^^ |
|
À§·Î |
|
|
daniel_K
°¡ÀÔ: 2003³â 12¿ù 13ÀÏ ¿Ã¸° ±Û: 1 À§Ä¡: United States
|
¿Ã·ÁÁü: 2003.12.13 Åä, 8:07 am ÁÖÁ¦: Re: Ä¿³Î ¹ö±× °ü·Ã Áú¹®ÀÔ´Ï´Ù. |
|
|
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0961
Integer overflow in the do_brk function for Linux kernel 2.4.22 and earlier allows local users to gain root privileges.
Ä¿³Î ¹öÀü 2.4.22(ÀÌÇÏ) ¹öÀü do_brk()ÇÔ¼ö Á¤¼ö ¿À¹öÇ÷ξ ÅëÇÑ
·ÎÄà À¯Àú ·çÆ® ±ÇÇÑ È¹µæ ¹ö±×¿¡ ´ëÇÑ ÆÐĪ.
redhat, debian, mandrake, suse, conectivaµî¿¡¼ ¸®Æ÷Æà Çß±º¿ä.
·ÎÄûó Àû¿ëµÇ´Â ÀͽºÇ÷ÎÀÕÀº ºÃ´Âµ¥,
¸®¸ðÆ®¿¡ Àû¿ëµÇ´Â°Ç ¾ÆÁ÷...
°ø°³µÇµµ, script kiddy¶§¹®¿¡.. °ñÄ¡¾ÆÆÛÁúµí ½ÍÀºµ¥¿ä. _________________ reg00: base=0x00000000 ( 0MB), size= 512MB: write-back, count=1
reg06: base=0xe0000000 (3584MB), size= 64MB: write-combining, count=1
kernel picnic >> burn your cpu |
|
À§·Î |
|
|
Çø¯ ¼Õ´Ô
|
¿Ã·ÁÁü: 2003.12.13 Åä, 11:15 am ÁÖÁ¦: Re: Ä¿³Î ¹ö±× ÇØ°áÇϽŠ°Å³×¿ä. |
|
|
¾Æ¸£ÄÚ~ ¾¸: | kernel-2.4.20-24.7.i686.rpm
Áö±Ý 2.4.20 ¿¡¼ ¹èÆ÷µÇ´Â ÃֽŠ¹öÀüÀÌÁÒ.
ÇÏÁö¸¸........ ±Ã±ÝÇÑ°Ô
Áö±Ý ¹ö±× ¹®Á¦ µÇ´Â°Ô ÀͽºÇ÷ÎÀÕÀÌ ³ª¿Â°Ç°¡¿ä?
°ø°³ ¾ÈµÈ°ÅÁÒ?
»ç½Ç Ä¿³Î ÀçÄÄÆÄÀÏ ÇÏ·Á´Ï »ç½Ç ±ÍÂú¾Æ¼ rpm À¸·Î ÇØ°áÇß½À´Ï´Ù.
Áö±Ý ÀÌ rpm ¿¡´Â ¹®Á¦°¡ ¾ø´Â°ÅÁÒ??
¿µ¾î°¡ µþ¸®´Ù º¸´Ï ±Ã±ÝÇؼ ÀÌ·¸°Ô.. Áú¹®À¸·Î ^^ ÇØ°áÇÏ·Á°í ÇÕ´Ï´Ù......
2.4.23 ¹öÀü °ú À̹öÀü¿¡´Â »ó°ü¾ø´Â°ÅÁÒ? ¿¡±Ã..
°¨»çÇÕ´Ï´Ù. ¿¡±Ã.. ^^
±×µ¿¾È ÀÚÁÖ ¸ø¿Ô´Âµ¥ ¤Ñ..¤Ñ ÀÚÁֿ;߰ڳ׿ä Å©Å©Å©
¼ö°íÇϼ¼¿ä~ ^^ |
¿¹. ¹®Á¦¾ø½À´Ï´Ù.
·¹µåÇÞÀÇ 2.4.20-24.7ÀÌ do_brk() Ä¿³Î ¹ö±×¸¦ ÇȽºÇÑ °ÍÀ̴ϱî¿ä~~
±×¸®°í ¾î¼Àºí¸®¾î·ÎµÈ Å×½ºÆ®¿ë exploitÀÌ °ø°³µÇ¾î ÀÖ´Â »óÅÂÀÔ´Ï´Ù. |
|
À§·Î |
|
|
|
|
»õ·Î¿î ÁÖÁ¦¸¦ ¿Ã¸± ¼ö ¾ø½À´Ï´Ù ´ä±ÛÀ» ¿Ã¸± ¼ö ¾ø½À´Ï´Ù ÁÖÁ¦¸¦ ¼öÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù ¿Ã¸° ±ÛÀ» »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù ÅõÇ¥¸¦ ÇÒ ¼ö ¾ø½À´Ï´Ù
|
Powered by phpBB © 2001, 2005 phpBB Group
|