Schokokeks

Webhosting

Local Root Exploit im Linux-Kernel

11 Februar, 2008 - 17:29, CC by-sa
Tags: exploit, kernel, security

Heute früh ging die Meldung über alle einschlägigen Nachrichtenseiten: Ein lokaler Root-Exploit für den Linux-Kernel ist im Umlauf (heise-Meldung hierzu).

Leider gestaltete sich das Update für uns nicht ganz trivial. Wir setzen grsecurity ein, welches für 2.6.24 noch nicht zur Verfügung steht. Für 2.6.23 existiert ein grsecurity-patch, welcher jedoch auf Kernel 2.6.23.16 (wo o. g. Exploit gefixt ist) nicht funktioniert.

Nun läuft folgende Kombination:
- Linux 2.6.23.14
- grsecurity-Patch grsecurity-2.1.11-2.6.23.14-200801231800.patch
- Relevante Änderungen aus 2.6.23.15 in splice.c: splice1
- Relevante Änderungen aus 2.6.23.16 in splice.c: splice2

Trackback URL for this post:

http://www.schokokeks.org/trackback/70
 

Hier bieten wir eine große Menge sinnloser E-Mail-Adressen an, die nur für Spammer gedacht sind.