CVE-2014-0038 дают локального рута, но не нам.

Обсуждают на ЛОР'е и reddit. Эксплоит и объяснения. Пробовал запустить под простым ядром и LTS - не работает по причине отсутствия самой структуры PTMX_FOPS(адресс есть в /usr/src/linux-3.12.9-2-ARCH/vmlinux).. может кому больше повезет.
Да вроде у нас этого нет.
$ zgrep CONFIG_X86_X32 /proc/config.gz
..............пусто................................................
Ошибки не исчезают с опытом - они просто умнеют
vasek
Да вроде у нас этого нет.
А у нас есть:
$uname -a
Linux THE-KATY 3.10.28-1.1-lts #1 SMP Fri Jan 31 16:04:37 UTC 2014 x86_64 GNU/Linux
$ zcat /proc/config.gz |grep CONFIG_X86_X32
CONFIG_X86_X32=y
у вас наверное i686?
naszar
у вас наверное i686?
yes....yes
Ошибки не исчезают с опытом - они просто умнеют
В 3.12.9-2 запатчили. А вот в 3.12.9-1 еще должно работать. Бага серьезная. Интересно, многие из популярных дистров включают CONFIG_X86_X32?
А в апстриме фикс будет только в 3.14. Хотя для 3.13 скорее всего сделают бэкпорт.
farwayer
А вот в 3.12.9-1 еще должно работать.
Ага, работает, есть рут :). Быстро у нас это дело починили. Через 20 минут после публикации был репорт, а через 12 часов - уже починитый пакет для ядра. Хотя говорят, что по всем дестрибутивам раструбили об уязвимости до выкладывания ее в паблик. Спасибо, сам бы в последнюю очередь заглянул в пакет на предмет патча.
farwayer
Бага серьезная.
Интересно, что она прожила незамеченой широкой общественностью, около двух лет.
 
Зарегистрироваться или войдите чтобы оставить сообщение.