Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

[FIX] 0day уязвимость в Linux от 2.6.37 до 3.8.10

Статус пользователя Vitaliy
сообщение 15.5.2013, 12:39
Сообщение #1


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

--------------------------------------------------------
Коллеги,

Обнаружена 0day уязвимость в Linux от 2.6.37 до 3.8.10 ( http://habrahabr.ru/post/179735/ и http://www.opennet.ru/opennews/art.shtml?num=36933 ). Данный метод эскалации привилегий позволяет путем выполнения определенного кода обычным пользователем получить права суперпользователя на многих современных Linux-подобных ОС, включая Centos 6.x, Debian 6.x и многие другие.

В данный момент не для всех операционных систем готовы пакеты исправлений. Вместе с тем, в качестве временной меры можно использовать следующие команды (выполняйте их из командной строки Вашего сервера)

sysctl -w kernel.perf_event_paranoid=2
sysctl -w kernel.perf_event_max_sample_rate=-1

Перезагрузка сервера при этом не требуется. Кроме того, для применения данных параметров при загрузке системы, внесите строки

kernel.perf_event_paranoid=2
kernel.perf_event_max_sample_rate=-1

в конец файла /etc/sysctl.conf.

Для справки и получения дополнительной информации воспользуйтесь следующими ссылками:

https://bugzilla.redhat.com/show_bug.cgi?id=962792
https://security-tracker.debian.org/tracker/CVE-2013-2094


МОДЕРАТОРЫ, ПОДНИМИТЕ ТЕМУ, ЗАфИКСИРУЙТЕ
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
cs-portal
сообщение 15.5.2013, 12:53
Сообщение #2
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

тьфу ты. дай мне рута от всех хостингов
http://packetstormsecurity.com/files/121616/semtex.c
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 15.5.2013, 14:07
Сообщение #3


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Этому багу уже сто лет в обед. Только очнулись. Да и не везде оно канает.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 15.5.2013, 19:46
Сообщение #4


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

Fire,
Все же я так понял, сейчас стало актуальным для большинства, раз столько постов на разных сайтах)
Все ровно кому то будет полезная инфа!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 16.5.2013, 16:11
Сообщение #5


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Нормальные админы каждый день смотрят opennet


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 16.5.2013, 18:07
Сообщение #6


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

Fire,
Личное спасибо, возьму на заметку!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя нуб2
сообщение 18.5.2013, 21:40
Сообщение #7


Стаж: 14 лет

Сообщений: 2367
Благодарностей: 1209
Полезность: 1014

Цитата(Fire @ 16.5.2013, 17:11) *
Нормальные админы каждый день смотрят opennet

нормальные админы постят на опеннет)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 18.5.2013, 22:17
Сообщение #8


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

нуб2,
так пост от туда же))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: