Einzelnen Beitrag anzeigen
Alt 14.08.09, 15:47   #4 (permalink)
.doc
Guest
 
Likes:
Standard

Gestern erst auf Full Disclosure, heute schon auf Heise, und damit auch im Habo! Was für eine Geschwindigkeit!

Der Bug stellt meiner Meinung nach eine viel größere Gefahr für Desktop-Rechner dar, da meist bei diesen die bei Servern häufig abgeschalteten Protokolle wie Appletalk oder Bluetooth aktiviert sind und diese Kernel somit einen Angriffspunkt für Viren und Trojaner darstellen. Auch werden wohl wenig Desktoprechner mit PaX oder GrSecurity ausgestattet sein, die derzeit noch eine Gegenmaßnahme gegen die im Umlauf stehenden Exploits darstellen. Lediglich PF_INET6 und PF_PPPOX sind hierbei für viele Serveradministratoren wohl interessant.

Nebenbei sollte man (wie z.b. auch im Blogartikel von cr0 angedeutet) bei mmap_min_addr aufpassen:
Zitat:
This issue could be mitigated by three things:

* the recent mmap_min_addr feature. Note that this feature has known issues until at least 2.6.30.2. See also this LWN article.
[...]
Hier übrigens der Link zur FD-ML: http://archives.neohapsis.com/archiv...9-08/0174.html sowie zum Blog ovn cr0 http://blog.cr0.org/2009_08_01_archive.html

(Postet man neuerdings eigentlich seinen Homepagecontent im Forum, oder warum häuft sich das zur Zeit?)
  Mit Zitat antworten
 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61