[FIX] 0day уязвимость в Linux от 2.6.37 до 3.8.10 |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
|
|
[FIX] 0day уязвимость в Linux от 2.6.37 до 3.8.10 |
Vitaliy
|
15.5.2013, 12:39
Сообщение
|
![]() |
--------------------------------------------------------
Коллеги, Обнаружена 0day уязвимость в Linux от 2.6.37 до 3.8.10 ( http://habrahabr.ru/post/179735/ и http://www.opennet.ru/opennews/art.shtml?num=36933 ). Данный метод эскалации привилегий позволяет путем выполнения определенного кода обычным пользователем получить права суперпользователя на многих современных Linux-подобных ОС, включая Centos 6.x, Debian 6.x и многие другие. В данный момент не для всех операционных систем готовы пакеты исправлений. Вместе с тем, в качестве временной меры можно использовать следующие команды (выполняйте их из командной строки Вашего сервера) sysctl -w kernel.perf_event_paranoid=2 sysctl -w kernel.perf_event_max_sample_rate=-1 Перезагрузка сервера при этом не требуется. Кроме того, для применения данных параметров при загрузке системы, внесите строки kernel.perf_event_paranoid=2 kernel.perf_event_max_sample_rate=-1 в конец файла /etc/sysctl.conf. Для справки и получения дополнительной информации воспользуйтесь следующими ссылками: https://bugzilla.redhat.com/show_bug.cgi?id=962792 https://security-tracker.debian.org/tracker/CVE-2013-2094 МОДЕРАТОРЫ, ПОДНИМИТЕ ТЕМУ, ЗАфИКСИРУЙТЕ |
|
|
|
cs-portal
|
15.5.2013, 12:53
Сообщение
|
|
|
тьфу ты. дай мне рута от всех хостингов
http://packetstormsecurity.com/files/121616/semtex.c |
|
|
|
Fire
|
15.5.2013, 14:07
Сообщение
|
![]() ![]() |
Этому багу уже сто лет в обед. Только очнулись. Да и не везде оно канает.
![]() |
Поблагодарили 2 раз
|
|
Vitaliy
|
15.5.2013, 19:46
Сообщение
|
![]() |
Fire,
Все же я так понял, сейчас стало актуальным для большинства, раз столько постов на разных сайтах) Все ровно кому то будет полезная инфа! |
|
|
|
Fire
|
16.5.2013, 16:11
Сообщение
|
![]() ![]() |
Нормальные админы каждый день смотрят opennet
![]() |
|
|
|
Vitaliy
|
16.5.2013, 18:07
Сообщение
|
![]() |
Fire,
Личное спасибо, возьму на заметку! |
|
|
|
нуб2
|
18.5.2013, 21:40
Сообщение
|
![]() |
|
|
|
|
Vitaliy
|
18.5.2013, 22:17
Сообщение
|
![]() |
нуб2,
так пост от туда же)) |
|
|
|
![]() ![]() |