Kernel exploit

Welches Modul/Treiber für welche Hardware, Kernel compilieren...
Antworten
cirox
Beiträge: 70
Registriert: 23.06.2006 20:37:57

Kernel exploit

Beitrag von cirox » 02.09.2009 15:56:29

Leider finde ich mit Google keine Seite, wo genau drinnen steht welche Patches ( security Patches ) in die aktuellen Debian Kernel einfließen. Kennt jemand solche eine Seite.

Aktuell geht es um dieses Exploit:

http://www.securityfocus.com/archive/1/ ... 0/threaded

Null-Pointer-Dereferenzierung bei der Socket-Initialisierung erlaubt Privilegieneskalation

Das ist nicht gerade lustig, da damit andere Benutzerrechte erlangt werden können. Zum Bsp. kann etwas auf den Server durch eine andere Schwachstelle (Webanwendung) nachgeladen/ausgeführt werden , um dann wiederum den Exploit auszuführen.

Aktuell setze ich den Standardkernel ein für XEN:

2.6.26-2-xen-amd64

Kann ich davon ausgehen, daß Debian die Schwachstelle fixt ( zeitnah ;-)

Spasswolf
Beiträge: 3472
Registriert: 30.11.2005 10:32:22
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Wald

Re: Kernel exploit

Beitrag von Spasswolf » 02.09.2009 16:18:01


michaels
Beiträge: 1164
Registriert: 29.03.2009 18:12:25

Re: Kernel exploit

Beitrag von michaels » 02.09.2009 16:20:24

Hier gab es auch schon einen Thread dazu: http://debianforum.de/forum/viewtopic.php?f=37&t=113154

Ich denke ein Tag ist "zeitnah" :wink:

Gruß

Benutzeravatar
mindX
Beiträge: 1541
Registriert: 27.03.2009 19:17:28
Lizenz eigener Beiträge: GNU General Public License

Re: Kernel exploit

Beitrag von mindX » 02.09.2009 16:23:24

cirox hat geschrieben:Leider finde ich mit Google keine Seite, wo genau drinnen steht welche Patches ( security Patches ) in die aktuellen Debian Kernel einfließen. Kennt jemand solche eine Seite.
Ja: http://www.debian.org/security/

Oder gleich hier den Security-Newsletter bestellen:
http://lists.debian.org/debian-security-announce/

cirox
Beiträge: 70
Registriert: 23.06.2006 20:37:57

Re: Kernel exploit

Beitrag von cirox » 02.09.2009 16:55:32

Danke für die rasche :) Antwort.

Antworten