Liens connexes

Dépêche modérée par

: Faille de Sécurité Linux

Posté par ToFe. Modéré le 09 avril 2001.
0
A vérifier, mais une faille de sécurité assez cruciale, semble avoir été découverte dans les noyaux 2.2, comme l'article date du 28 Mars on ne peux exclure un poisson d'avril, je suis tombé sur la news et j'ai rien eu le temps de vérifier, à vos remarques ....
Note du modérateur: Effectivement il faut upgrader en 2.2.19.
Frédéric Raynal nous dit:
« D'après les messages que j'ai lus rapidement, l'idée est d'utiliser la fonction ptrace(). Le programme crée un processus fils puis le remplace avec le progamme SUID à exploiter (n'importe quel prog suid convient) via un execl(). Le processus fils conserve donc le même PID. Un signal est envoyé au processus père pour lui signaler que le prog suid est lancé. Dès lors, le père change les registres du processus fils de sorte à ce que le registre d'instruction %eip pointe sr le shellcode à exécuter. »

> Lire la dépêche (47 commentaires, moyenne: 0,6).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Wazaaaaaa!

Posté par Ano () le 09/04/2001 à 09:33. (lien). Évalué à 1.

Et hop! Une faille.

bon, ce n'est ni la première ni la dernière...

Mais pour sacrifier à la nouvelle "mode": à quand le "ver" exploitant cette faille?

Debian 2.2r2

Posté par Guillaume Estival () le 09/04/2001 à 09:39. (lien). Évalué à 1.

Je viens de verifier dans dselect, il n'y a pas de version 2.2.19 (trop recente). Est ce qu'il y a moyen de savoir si le noyau 2.2.18 est vulnerable a cette attaque?

Merci d'avance

(si c'est le cas, va falloir que je me tape la compil des sources 2.2.19 a la pogne. groumpf)

mouarf

Posté par Anonyme () le 09/04/2001 à 09:50. (lien). Évalué à 0.

...registre d'instruction %eip pointe...

mais c'est toujours pour Linux x86 ce genre d'amusement !
Bon, je continue à dormir sur mes 2 oreilles...

Euh...

Posté par Jean-Marc Notin () le 09/04/2001 à 10:08. (lien). Évalué à 1.

Sur une RedHat 7.0, avec un 2.2.18, en tous cas, ça ne marche pas :
ptrace: PTRACE_ATTACH: Operation not permitted

Ça fait la même chose sur un 2.4 ...

Et les noyaux 2.0.xx ?

Posté par Anonyme () le 09/04/2001 à 12:12. (lien). Évalué à 0.

Et les noyaux 2.0.xx sont-ils concernés ?
En effet, il y a une semaine, l'admin
de l'ecole nous a demandé de changer tous nos
mots de passes suite au "vole du fichier shadow"

Bien qu'il n'ai donné aucune precision, je me demande comment les "voleurs" sont rentrés ... ;)

L'utiliser!

Posté par Anonyme () le 09/04/2001 à 14:53. (lien). Évalué à 0.

J'ai compilé le pg qui s'appelle epcs.
Pour l'utiliser il faut passer en argument:
./epcs [victim] [address]
Question, c'est quoi [victim] et c'est quoi [address]
Merci.

Revenir en haut de page