|
kristof |
 |
Expert 
Déconnecté
Niveau : 3 N° de Membre :
13679
Ancienneté : 85%
Participation : 3%
Inscription: 15 Jan 2006
Localisation: neuf cinq
Age: 50
Messages: 1980
Sujets Lancés : 160
|
J'ai testé => IMPRESSIONNANT
Aucune de mes machines n'est à jour, mais une autre possibilité de sécuriser temporairement est d'empêcher le chdir sur /etc/logrotate.d
@Zakath et à tous : qu'en pensez-vous ?
Pour ceux que ça intéresse, le patch est le suivant :
code:
--- kernel/sys.c
+++ kernel/sys.c
@@ -1991,7 +1991,7 @@ asmlinkage long sys_prctl(int option, un
error = current->mm->dumpable;
break;
case PR_SET_DUMPABLE:
- if (arg2 < 0 || arg2 > 2) {
+ if (arg2 < 0 || arg2 > 1) {
error = -EINVAL;
break;
}
Edit : la faille ne fonctionne pas sur ma gentoo perso
__________________

The Unix way of sex => unzip; strip; touch; finger; mount; fsck; more; yes; gasp; umount; sleep
Quand on pense que 53% des français pensent comme Steevy et Doc Gynéco, ça fait froid dans le slip
Ceux qui sont prêts à sacrifier une liberté essentielle pour acheter une sûreté passagère, ne méritent ni l'une ni l'autre - Benjamin Franklin
Edité par kristof le 25-07-2006 à 18:13
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 31 Jours, 12 Heures, 10 Minutes, 47 Secondes en ligne
|