1 |
Mmm yo tengo en el trabajo una debian sarge donde el kernel es un 2.4.25 |
2 |
con los patches de preemptive y low latency, y curiosamente no |
3 |
peta...(sólo da un floating point exception). Alguien sabe si con gentoo |
4 |
pasa lo mismo con esa versión? |
5 |
|
6 |
Quizá el exploit no tira por cuestión de los parches aplicados... |
7 |
|
8 |
Saludos |
9 |
|
10 |
Xavi |
11 |
|
12 |
|
13 |
---------------------------------------- |
14 |
|
15 |
/"\ The ASCII Xavier Rubio <xrubio at iua dot upf dot es> |
16 |
\ / Ribbon Campaign GnuPG public key ID: D0D8020D (pgp.mit.edu) |
17 |
X Against HTML Email & Microsoft Attachments! |
18 |
/ \ |
19 |
|
20 |
|
21 |
On Tue, 15 Jun 2004 10:19:49 +0000 |
22 |
José Maria Aragón Pacheco <joseap@××××××.com> wrote: |
23 |
|
24 |
> segun el articulo no se salva ni uno, pero mirad la parte buena windows |
25 |
> ta lleno de estos XD |
26 |
> |
27 |
> Marcos Garcia wrote: |
28 |
> > http://linuxreviews.org/news/2004-06-11_kernel_crash/index.html |
29 |
> > Leído en slashdot |
30 |
> > (http://slashdot.org/articles/04/06/14/118209.shtml?tid=106&tid=126&t |
31 |
> > id=128&tid=185&tid=190) |
32 |
> > |
33 |
> > Afectadas la rama 2.4 y 2.6. Sólo se salva el último 2.6.7-rc3 |
34 |
> > Es vulnerable todo aquel sistema con acceso shell o posibilidad de |
35 |
> > ejecutar código por cualquier usuario, en máquinas i386 y amd64. |
36 |
> > He probado el crash y es jodidamente bueno. Congela la máquina al |
37 |
> > instante, bloquea todo acceso a ella. |
38 |
> > Porcierto, gentoo-sources-2.4.26 tiene una versión inocua (cagate pq |
39 |
> > ninguna otra distro se salva) |
40 |
> > Hala, a actualizar... |
41 |
> > |
42 |
> > PD: Ah más info también en: |
43 |
> > |
44 |
> > ------------------------------------------------------------------ |
45 |
> > LINUXREVIEWS: NEW KERNEL CRASH-EXPLOIT DISCOVERED |
46 |
> > |
47 |
> > "A bug lets a simple C program crash the kernel, effectively |
48 |
> > locking the whole system. Affects both 2.4.2x and 2.6.x kernels |
49 |
> > on the x86 architecture..." |
50 |
> > |
51 |
> > COMPLETE STORY: |
52 |
> > http://nl.internet.com/ct.html?rtr=on&s=1,yd1,1,89nv,3egx,k82i,jml9 |
53 |
> > ------------------------------------------------------------------ |
54 |
> > |
55 |
> > |
56 |
> > -- |
57 |
> > gentoo-user-es@g.o mailing list |
58 |
> > |
59 |
> > |
60 |
> > |
61 |
> |
62 |
> -- |
63 |
> gentoo-user-es@g.o mailing list |
64 |
> |
65 |
> |
66 |
> |