Como muchos ya saben, se ha descubierto una grave vulnerabilidad en el kernel linux (2.6.x – 2.6.24.1) que permite a un usuario con acceso local obtener privilegios de root ejecutando un simple exploit.
Si queréis poder dedicar un minuto a jugar un poco con el exploit para comprobar por uno mismo si afecta a nuestra distribución. Para ello basta descargar el código fuente del exploit (y aquí otra variante), compilarlo y ejecutarlo como usuario normal. A continuacion las acciones:
zarpele@makid:~$ uname -r
2.6.22-3-686zarpele@makid:~/Desktop$ gcc exploit.c -o exploit
zarpele@makid:~/Desktop$ whoami
zarpele
zarpele@makid:~/Desktop$ ./exploit
———————————–
Linux vmsplice Local Root Exploit
By qaaz
———————————–
[+] mmap: 0×0 .. 0×1000
[+] page: 0×0
[+] page: 0×20
[+] mmap: 0×4000 .. 0×5000
[+] page: 0×4000
[+] page: 0×4020
[+] mmap: 0×1000 .. 0×2000
[+] page: 0×1000
[+] mmap: 0xb7dd2000 .. 0xb7e04000
[+] root
root@makid:~/Desktop#
Casi tan pasmosa como la efectividad del exploit es la sencillez del parche que lo soluciona.
Ya hay nueva versión del kernel (2.6.24.2) con el bug resuelto.
Esto es importante ya que dispones de un ciber con este kernel cualquier usuario podria acceder como root y hacer lo que quiera!!!.
DistroWatch hace un resumen de la rapidez con que las principales distribuciones GNU/Linux respondieron publicando sus correcciones al problema. Todas las 10 primeras distribuciones reaccionaron en menos de 48 horas:
| Distribution | Date/Time | Delay | Reference |
|---|---|---|---|
| Debian GNU/Linux | 2008-02-11 13:58 | +0 hours | DSA 1494-1 |
| Fedora | 2008-02-11 22:39 | +8 hours | FEDORA-2008-1423 |
| Slackware Linux | 2008-02-12 02:00 | +12 hours | SSA:2008-042-01 |
| Mandriva Linux | 2008-02-12 07:06 | +19 hours | MDVSA-2008:043 |
| Frugalware Linux | 2008-02-12 11:17 | +21 hours | FSA-369 |
| openSUSE | 2008-02-12 12:43 | +23 hours | SUSE-SA:2008:007 |
| rPath Linux | 2008-02-12 16:28 | +26 hours | rPSA-2008-0052-1 |
| Red Hat Enterprise Linux | 2008-02-12 16:54 | +27 hours | RHSA-2008:0129-01 |
| Ubuntu | 2008-02-12 17:23 | +27 hours | USN-577-1 |
| CentOS | 2008-02-13 03:27 | +37 hours | CESA-2008:0129 |
Saludos…
Fuente: DistroWatch, BraiaNet


























