В прошлые выходные было сообщено о двух значительных уязвимостях в ядре Linux. Обе уязвимости имеют равное влияние (позволяют локальному непривилегированному пользователю получить привилегии учётной записи root) и обе существуют внутри системного вызова vmsplice(), который был добавлен в ядро версии 2.6.17. Возможности исключить vmsplice() посредством конфигурации ядра не существует, так что все уязвимы.
Одна уязвимость присутствовала с момента появления vmsplice(), так что все ядра начиная с версии 2.6.17 и далее уязвимы. Она была исправлена в версиях 2.6.24.2, 2.6.23.16 и 2.6.22.18. Ей был присвоен идентификатор CVE-2008-0600.
Другая уязвимость впервые появилась в ядре 2.6.23. Она была исправлена в версиях 2.6.23.15 и 2.6.24.1. Этой уязвимости был присвоены идентификаторы CVE-2008-0009 и CVE-2008-0010.
В понедельник в дерево были добавлены gentoo-sources-2.6.23-r8 и gentoo-sources-2.6.24-r2, которые включают исправления для обеих уязвимостей. Установите обновлённую версию gentoo-sources как можно скорее.
Gentoo не выпускает GLSA для ядер из-за огромного количества работы необходимой, чтобы отслеживать 18 существующих ядер и доступные версии каждого из них. Если вы хотите это изменить, свяжитесь с нашей командой безопасности.
Обновление до безопасного ядра
На стабильных системах выполните # emerge =gentoo-sources-2.6.23-r8 Если вы используете ~arch, выполните # emerge =gentoo-sources-2.6.24-r2
Daniel Drake и Tobias Scherbaum написали черновик этого объявления. Doug Klima обратил внимание на то, что ядро версии 2.6.23, будучи стабильным, должно использоваться по умолчанию. Donnie Berkholz опубликовал это объявление на www.gentoo.org 13 января 2008. Пётр Волков перевёл и опубликовал на www.gentoo.ru.
Комментарии
юзайте харденед!
вот вам пример что сплойты бессильны против рандомизации стека
./expl.bin
-----------------------------------
Linux vmsplice Local Root Exploit
By qaaz
-----------------------------------
[+] mmap: 0x0 .. 0x1000
[+] page: 0x0
[+] page: 0x20
[+] mmap: 0x4000 .. 0x5000
[+] page: 0x4000
[+] page: 0x4020
[+] mmap: 0x1000 .. 0x2000
[+] page: 0x1000
[+] mmap: 0x4e405000 .. 0x4e437000
Ошибка сегментирования
daevy@uakalera /mnt/vol2/ftp/downloads $ uname -a
Linux uakalera 2.6.20-hardened-r6 #20 SMP Tue Sep 4 22:38:48 YEKST 2007 i686 Genuine Intel(R) CPU 2160 @ 1.80GHz GenuineIntel GNU/Linux
daevy@uakalera /mnt/vol2/ftp/downloads $ uptime
10:38:27 up 144 days, 17:28, 1 user, load average: 0.01, 0.03, 0.00
there is only war...
Ну как бы тебе
Ну как бы тебе сказать. Это у тебя оно так сработало. А у меня сервак вырубился, но через какое-то время снова появился в сети. Аптайм сбросился в 0. А это значит что ядро было достаточно повреждено, чтобы вызвать перезагрузку. Это конечно лучше, чем рутовая консоль, но все равно плохо. А фикса для hardened ядра пока нет.
ну тут много моментов.
может что то не включено просто?
а вобще что показывает paxtest blackhat?
ps. 4 сервера с харденед ядрами, устояли, продолжали работать дальше в нормальном режиме
еще pps)) фикса для харденед ядра и не будет имхо, дыра то в Ядре, а харденед это же просто патчи которые накладываются на обычное Ядро, можно пофиксеное ядро скачать и самостоятельно патчи наложить
there is only war...
exploit
Не подскажете, а где можно почитать по-больше о смысле этой уязвимости и способов её использования?
А то соревнуемся с приятелем, кто чью систему вальнёт - классная возможность же получить рутовский доступ как я понял через эту дыру!
Я уже смог открыть у него ssh (ip у него через no-ip.org обновляется) и есть учетка простого пользователя (привелегии, которые по умолчанию для новго пользователя через useradd).
ЗЫ а я сейчас с ddos'ами борюсь, vsftpd он мне почти моментально убивает, хз как. А apache стоит скалой :)
Выше ссылки на 2
Выше ссылки на 2 эксплоита, скачай, да скомпиль.
Глупый вопрос
"Совершенно" не программист, и поэтому можно по буквам от сюда
Я пробовал сохранить ссылки, удалил html-теги, потом
%gcc 5093.txt
/usr/lib/gcc/i686-pc-linux-gnu/4.1.2/../../../../i686-pc-linux-gnu/bin/ld:5093.txt: file format not recognized; treating as linker script
/usr/lib/gcc/i686-pc-linux-gnu/4.1.2/../../../../i686-pc-linux-gnu/bin/ld:5093.txt:1: syntax error
collect2: выполнение ld завершилось с кодом возврата 1
Что я сделал не так?
Я ♥ Gentoo & Funtoo
Люди помогите запустил я этот
Люди помогите запустил я этот эксплоит.
-----------------------------------
Linux vmsplice Local Root Exploit
By qaaz
-----------------------------------
[+] mmap: 0x0 .. 0x1000
[+] page: 0x0
[+] page: 0x20
[+] mmap: 0x4000 .. 0x5000
[+] page: 0x4000
[+] page: 0x4020
[+] mmap: 0x1000 .. 0x2000
[+] page: 0x1000
[+] mmap: 0xb7ef4000 .. 0xb7f26000
[+] root
Пишу такую команду с помощью шелла chmod 777 /etc/shadow где хранятся пароли но он её не открывает... Вопрос. Как вообще этим эксплоитом пользоваться?