Ny local root exploit (varning för lokala användare)

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Ny local root exploit (varning för lokala användare)

Inlägg av andol »

Notera att det nyligen har uppdagats en ny, minst sagt otrevlig, säkerhetsbrist i Linuxkärnan. I korthet handlar den om att en lokal användare, alldeles för lätt, kan bli root. Se följande sidor för mer info

http://blog.cr0.org/2009/08/linux-null- ... ue-to.html
http://archives.neohapsis.com/archives/ ... /0174.html

Det här är alltså främst ett problem om man har icke-betrodda lokala användare. Sålunda inget man i regel behöver oroa sig alltför mycket för på sin vanliga arbetsdator.

Givet att man kör ett fleranvändarsystem kan det sålunda vara aktuellt att antingen manuellt patcha upp sin kärna alternativt att se över vilka användare som tillåts logga in på maskinerna över huvud taget. På mitt jobb har vi tillsvidare valt det sistnämnda valet, och infört rätt strikta restriktioner på vilka som kan logga in på våra Linux-servrar.
Senast redigerad av 2 andol, redigerad totalt 14 gång.
Användarvisningsbild
dmz
Inlägg: 3292
Blev medlem: 29 jul 2008, 19:42
OS: Arch Linux

Re: Ny local root exploit (varning för lokala användare)

Inlägg av dmz »

Och här är patchen som Linus mosade ut den 13'e; http://git.kernel.org/?p=linux/kernel/g ... 45cf0f1b98
ǁ A: Because it obfuscates the reading.
ǁ Q: Why is top posting so bad?
Användarvisningsbild
webaake
Inlägg: 3962
Blev medlem: 09 maj 2007, 09:46
OS: Xubuntu
Utgåva: 22.04 Jammy Jellyfish LTS

Re: Ny local root exploit (varning för lokala användare)

Inlägg av webaake »

Det verkar gälla alla kärnor upp till 2.6.30.4 så antingen får man patcha (hur man nu gör det?) eller vänta på 2.6.30.5 eller kanske stable 2.6.31?
Xubuntu på flera maskiner. Men inte Unity!
Mer Terminalanvändande i Ubuntu vore bra. Och Xfce. Och Mate.
Användarvisningsbild
philip5
HC-IRCare
Inlägg: 1099
Blev medlem: 21 feb 2009, 14:32
OS: Kubuntu
Utgåva: 23.10 Mantic Minotaur
Ort: Uppsala
Kontakt:

Re: Ny local root exploit (varning för lokala användare)

Inlägg av philip5 »

Det lär komma uppdatering av de officiella kärnorna som är patchade mot detta rätt snart så man ska inte stirra sig blind på ett versionsnummer för det säger mest vad som finns i vanilla-kärna vilket ubuntu i sig inte är utan den är ju patchad med sånt som både inte finns i vanillakärnan och även nu mer med säkerhetsfixar som inte finns i motsvarande vanilla med samma versionsnummer...
-------------------------------------------------------------
Min PPA för Ubuntu: http://launchpad.net/~philip5
Twitter: http://twitter.com/philip_johnsson
IRC: Philip5 @ freenode.net #ubuntu-se #kubuntu-se
Användarvisningsbild
webaake
Inlägg: 3962
Blev medlem: 09 maj 2007, 09:46
OS: Xubuntu
Utgåva: 22.04 Jammy Jellyfish LTS

Re: Ny local root exploit (varning för lokala användare)

Inlägg av webaake »

Jag menar om man kompilerar själv.
Xubuntu på flera maskiner. Men inte Unity!
Mer Terminalanvändande i Ubuntu vore bra. Och Xfce. Och Mate.
Användarvisningsbild
Rasmus
Inlägg: 2291
Blev medlem: 07 sep 2006, 18:33
OS: Ubuntu
Utgåva: 24.04 Noble Numbat LTS
Ort: Svalsta

Re: Ny local root exploit (varning för lokala användare)

Inlägg av Rasmus »

Släng in 2.6.31-6, lite skit rensar magen ;)
Användarvisningsbild
webaake
Inlägg: 3962
Blev medlem: 09 maj 2007, 09:46
OS: Xubuntu
Utgåva: 22.04 Jammy Jellyfish LTS

Re: Ny local root exploit (varning för lokala användare)

Inlägg av webaake »

2.6.30.5 har fixat problemet ser det ut som:

commit d245fc6aa1bdaba06603d251e431f3d6d110a00a
Author: Linus Torvalds <torvalds@linux-foundation.org>
Date: Thu Aug 13 08:28:36 2009 -0700

Make sock_sendpage() use kernel_sendpage()

commit e694958388c50148389b0e9b9e9e8945cf0f1b98 upstream.

kernel_sendpage() does the proper default case handling for when the
socket doesn't have a native sendpage implementation.

Now, arguably this might be something that we could instead solve by
just specifying that all protocols should do it themselves at the
protocol level, but we really only care about the common protocols.
Does anybody really care about sendpage on something like Appletalk? Not
likely.
Xubuntu på flera maskiner. Men inte Unity!
Mer Terminalanvändande i Ubuntu vore bra. Och Xfce. Och Mate.
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: Ny local root exploit (varning för lokala användare)

Inlägg av andol »

Skriv svar

Återgå till "Nätverk, säkerhet och servrar"