Liens connexes

Dépêche modérée par

: Kernel: 3xpl01t r00t & DoS

Posté par Amaunyme. Modéré le 19 octobre 2001.
0
Un déni de service et un exploit root viennent d'être publiés.

Cela concerne les noyaux de la série 2.2.x x <= 19 et 2.4x x <= 9.
Le noyau 2.4.12 est OK.
Plus de détails dans le lien.

Note du modérateur: Les distributions commencent déjà à sortir des mises à jour, cf. liens supplémentaires.

> Lire les commentaires (129 commentaires, moyenne: 1,5).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Ce sont des exploits locaux

Posté par kadreg () le 19/10/2001 à 12:14. (lien). Évalué à 29.

Aussi bien le DoS que le root exploit, il faut être utilisateur de la machine (je pense a toutes les machines linux installées dans les écoles, qui sont en train de subir les derniers outrages par des sale gosses :) ). Bon, ca fera l'occasion d'updater.

le 2.4.12, il est propre comme noyau ? ca s'est calmé les problèmes qu'il y avait eut à l'époque des 3.4.10 / 2.4.11 ?

[+] Evidemment

Posté par VACHOR (page perso, ) le 19/10/2001 à 12:18. (lien). Évalué à -26.

C'est vraiment la merde tous ces trous de sécurité !
A quand un OS entièrement Java(tm) ?
Aller -1.

[+] Utilisateurs de Debian : pas de root exploit

Posté par Leto () le 19/10/2001 à 12:23. (lien). Évalué à -31.

lu sur BugTraQ :
"II. Root compromise by ptrace(3)
In order for this flaw to be exploitable, /usr/bin/newgrp must be setuid root and world-executable."

Que ce soit sous Woody ou sous Potato :

$ ls -l /usr/bin/newgrp
-rwsr-xr-x 1 root root 19132 Aug 22 18:33 /usr/bin/newgrp

Il n'y a donc à priori pas de problème de ce côté. Mais restons vigilants ...

Heu...

Posté par Sylvain Rampacek (Jabber id, page perso, ) le 19/10/2001 à 12:40. (lien). Évalué à 7.

Et quid du 2.0.x ???

Par ce que là, ça fait quand même beaucoup de noyaux à ne pas utiliser... tous les 2.2.x (car il n'y en a que 19) et dans les 2.4.x, il ne reste que le 10, le 11 et le 12 qu'il ne faut pas utiliser pour les problèmes que l'on connait (voir un autre post plus haut).

Donc, on peut utiliser quelle version ?

[+] votez pour moi !!!

Posté par nis (page perso, ) le 19/10/2001 à 13:08. (lien). Évalué à -57.

je suis collectionneur d'XP, alors...
VOTEZ POUR MOI !!! [+]
merci :-)

Une impression de 'Déjà vu'...

Posté par Jean-Marc Notin () le 19/10/2001 à 13:09. (lien). Évalué à 13.

Il y avait déjà eu une alerte pour un exploit local d'un ptrace sur un exécutable 'suid root' il y a quelque temps. Les 2.4 (et le 2.2.19) y étaient, à l'époque, insensibles.
Quelle est la différence entre les deux 'exploit' ? je ne suis pas expert en sécurité, mais j'aimerais bien comprendre...

Patches

Posté par ggl () le 19/10/2001 à 13:50. (lien). Évalué à 27.

Profitons-en pour rappeler l'existence de patches pour linux afin d'en renforcer la securite:
LIDS (2.4 et 2.2): http://www.lids.org(...)
OpenWall (2.2): http://www.openwall.com/linux(...)

Securite basique d'une machine

Posté par gc (page perso, ) le 19/10/2001 à 14:11. (lien). Évalué à 2.

Je rappelle quand meme qu'il existe un bon moyen, facile et pas cher, de securiser l'immense majorite des machines : n'avoir aucun serveur et aucun port ouvert. C'est d'ailleurs comme ca que la plupart des distros sont installees (meme en mode neuneu). Apres l'install, il suffit d'installer nmap, de faire un "nmap localhost" pour verifier que rien n'a ete fait dans notre dos, et hop.

Je me demande bien comment les mechants hackers font pour hacker une machine qui n'a aucun serveur et aucun port ouvert (la machine typique chez soi pour faire du net occasionel avec un modem).

une autre raison de ne pas utiliser le 2.4.10

Posté par Anonyme () le 19/10/2001 à 14:55. (lien). Évalué à 15.

Sur les 2.4.10 standard et certains -ac , la machine peut etre rebootee en lancant l'appli vmlinux en tant que _simple_ utilisateur.

(vmlinux est le binaire que l'on trouve apres compilation du noyau dans /usr/src/linux/...)

[source:
lkml vers le 2/10/2001 un mail de Carles Pina i Estany <is08139@salleURL.edu>]

URL: http://www.salleurl.edu/~is08139/hang.html(...)

Reste donc a upgrader en 2.4.12...

"*BSD roulaize grave" ???

Posté par Anonyme () le 19/10/2001 à 15:25. (lien). Évalué à 10.

Il n'a pas dut lire l'article de BUGTRAQ parce qu'il y a un passage qui dit :
"... Do you remember the exploit against *BSD procfs, published in January 2000 [URL]. This one is very similar ...". Alors ton Dept. est legerement mal approprié a la situation ... sinon je t'en veux pas et pour la peine je te laisse me scorer a -100 ... vas y ça te fera du bien.

Marche pas :-/

Posté par sToR_K () le 19/10/2001 à 16:43. (lien). Évalué à 0.

Ne perdant jamais l'occasion de faire suer l'administrateur de mon ecole, je me suis precipité sur le script utilisant les simlinks.. rien à dire: ca marche bien.. machine vautrée comme une grosse otarie bourrée à la biere...
Donc le 2.2.16 d'une Slackware 7.1 est bien vulnérable.
Par contre, sur un kernel 2.4.4, le root-shell-exploit renvoi comme erreur "attached" ce qui constitue formellement d'apres les sources, une erreur du script. Est-ce que reelement tous les noyaux <= 2.4.9 sont vulnérable..?

[+] Répeonse à votre article.

Posté par Anonyme () le 19/10/2001 à 18:55. (lien). Évalué à -16.

Monsieur,

dans votre dernière livraison vous consacrez plusieurs pages et votre couverture à un article intitulé « Lire le Coran ».
Permettez-moi de m’interroger.

Ne pensez-vous pas à votre corps défendant être instrumentalisés par nos ennemis ? Ceux-ci cherchent entre autre, comme vous le savez, à ré-islamiser nos immigrés et à répandre leur idéologie auprès des Européens.
Avez-vous titré « Lire le Capital » pendant la répression du printemps de Prague ? Ou « Lire Das Kampf » au matin de la nuit de cristal ? Je ne pense pas.
De plus conscients des menaces terroristes, votre critique de l’islam ne peut être que nul. Pour votre sécurité, vous en êtes réduit à vous censurer vous-même.

La connaissance des cultures étrangères est toujours distrayante, et s’il ne faut pas bien sur confondre Islam et terroristes. Mais les temps ne sont plus à la distraction.

Veuillez agréer, etc...

[+] hm ?

Posté par Anonyme () le 20/10/2001 à 09:20. (lien). Évalué à -10.

$ uname -sr
FreeBSD 4.4-RELEASE

Bon amusement, les linuxiens.

[+] fun toy

Posté par Anonyme () le 20/10/2001 à 14:47. (