Gentoo Archives: gentoo-user-es

From: Xavi Rubio <xrubio@×××××××.es>
To: "José Maria Aragón Pacheco" <joseap@××××××.com>
Cc: gentoo-user-es@l.g.o
Subject: Re: [gentoo-user-es] vulnerabilidad crítica LINUX todas versiones
Date: Wed, 16 Jun 2004 09:35:35
Message-Id: 20040616112745.03a4bf73.xrubio@iua.upf.es
In Reply to: Re: [gentoo-user-es] vulnerabilidad crítica LINUX todas versiones by "José Maria Aragón Pacheco"
1 Mmm yo tengo en el trabajo una debian sarge donde el kernel es un 2.4.25
2 con los patches de preemptive y low latency, y curiosamente no
3 peta...(sólo da un floating point exception). Alguien sabe si con gentoo
4 pasa lo mismo con esa versión?
5
6 Quizá el exploit no tira por cuestión de los parches aplicados...
7
8 Saludos
9
10 Xavi
11
12
13 ----------------------------------------
14
15 /"\ The ASCII Xavier Rubio <xrubio at iua dot upf dot es>
16 \ / Ribbon Campaign GnuPG public key ID: D0D8020D (pgp.mit.edu)
17 X Against HTML Email & Microsoft Attachments!
18 / \
19
20
21 On Tue, 15 Jun 2004 10:19:49 +0000
22 José Maria Aragón Pacheco <joseap@××××××.com> wrote:
23
24 > segun el articulo no se salva ni uno, pero mirad la parte buena windows
25 > ta lleno de estos XD
26 >
27 > Marcos Garcia wrote:
28 > > http://linuxreviews.org/news/2004-06-11_kernel_crash/index.html
29 > > Leído en slashdot
30 > > (http://slashdot.org/articles/04/06/14/118209.shtml?tid=106&tid=126&t
31 > > id=128&tid=185&tid=190)
32 > >
33 > > Afectadas la rama 2.4 y 2.6. Sólo se salva el último 2.6.7-rc3
34 > > Es vulnerable todo aquel sistema con acceso shell o posibilidad de
35 > > ejecutar código por cualquier usuario, en máquinas i386 y amd64.
36 > > He probado el crash y es jodidamente bueno. Congela la máquina al
37 > > instante, bloquea todo acceso a ella.
38 > > Porcierto, gentoo-sources-2.4.26 tiene una versión inocua (cagate pq
39 > > ninguna otra distro se salva)
40 > > Hala, a actualizar...
41 > >
42 > > PD: Ah más info también en:
43 > >
44 > > ------------------------------------------------------------------
45 > > LINUXREVIEWS: NEW KERNEL CRASH-EXPLOIT DISCOVERED
46 > >
47 > > "A bug lets a simple C program crash the kernel, effectively
48 > > locking the whole system. Affects both 2.4.2x and 2.6.x kernels
49 > > on the x86 architecture..."
50 > >
51 > > COMPLETE STORY:
52 > > http://nl.internet.com/ct.html?rtr=on&s=1,yd1,1,89nv,3egx,k82i,jml9
53 > > ------------------------------------------------------------------
54 > >
55 > >
56 > > --
57 > > gentoo-user-es@g.o mailing list
58 > >
59 > >
60 > >
61 >
62 > --
63 > gentoo-user-es@g.o mailing list
64 >
65 >
66 >

Replies

Subject Author
Re: [gentoo-user-es] vulnerabilidad crítica LINUX todas versiones "Carlos Jiménez" <lordeath@××××××××××.net>