Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Weiterer Fehler im Linux-Kernel

Diskussion: Weiterer Fehler im Linux-Kernel im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Paul Starzetz von Isec Security Research hat wiedermal einen weiteren Fehler im ELF-Binary-Loader gefunden. Erst im November 2004 konnte ...

Antwort
Alt 08.01.05, 22:48   #1 (permalink)
 
Registriert seit: 26.12.04
magic Leistung: Facit NTK
Likes: 0
Standard Weiterer Fehler im Linux-Kernel

Anzeige

Paul Starzetz von Isec Security Research hat wiedermal einen weiteren Fehler im ELF-Binary-Loader gefunden. Erst im November 2004 konnte er fünf Schwachstellen im Linux-Kernel melden. Durch diesen Fehler und einem Exploit ist es einem Benutzer möglich, höhere Zugriffsrechte zu erhalten.

ELF (?Executable and Linkable Format?) beschreibt das Standard-Binärformat von ausführbaren Programmen unter vielen UNIX-Systemen und Derivaten. Betroffen sind die Kernel-Versionen 2.4 bis 2.4.29-pre3 sowie 2.6 bis einschließlich dem aktuellen 2.6.10. Im Kernel 2.4.29-rc1 ist der Fehler schon beseitigt. Des Weiteren stehen von grSecurity Patches für ältere Kernel-Versionen 2.4 und 2.6 bereit.

...

Zum Einspielen der grSecurity-Patches lädt man sich zu seinem Kernel die Kernel-Sourcen, entpackt sie, verschiebt die .patch-Datei in /usr/src/linux und erneuert die Dateien mit patch -p1 < dateiname.patch. Danach baut man sich den Kernel wie gewohnt.


Quelle: ComputerBase vom 08.01.2005



greetz
magic

magic ist offline   Mit Zitat antworten
Alt 09.01.05, 01:26   #2 (permalink)
 
Registriert seit: 08.01.05
sky-fox Leistung: Facit NTK
Likes: 0
Standard

Heißt das etwa, daß ich den Kernel an meiner Workstation patchen muß ?
Oder ist es eher was für Server, die 24 Stunden am Tag dem bösen Internet ausgesetzt sind ?(

Gruß Sebastian
sky-fox ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 09.01.05, 02:09   #3 (permalink)
Themenstarter
 
Registriert seit: 26.12.04
magic Leistung: Facit NTK
Likes: 0
Standard

Ich denke, daß eine Härtung Deines Systems durch Aufspielen der neuesten Patches nicht schaden kann.


greetz
magic
magic ist offline   Mit Zitat antworten
Alt 09.01.05, 04:14   #4 (permalink)
Rushjo
Guest
 
Likes:
Standard

Also, es ist ein "local exploit", d.h. ein Jeder, der irgendwie Zugriff auf Deinen Linux Rechner hat, z.B. per ssh, kann mit Hilfe des "exploits" seine Rechte leicht erweitern. Ob das nun für Dich ein Sicherheitsrisiko ist oder nicht, musst Du selber wissen.

MfG Rushjo
  Mit Zitat antworten
Alt 09.01.05, 10:43   #5 (permalink)
Senior Member
 
Registriert seit: 21.01.04
Voodoo Leistung: Facit NTK
Likes: 0
Standard

Aber selbst wenn man entscheidet dass es einem ein zu großes Risiko ist kann man doch eigentlich nichts dagegen machen außer abwarten bis Herr Tovalds einen neuen Kernel 2.6.11 rausbringt.

Oder irre ich mich da und es gibt schon irgendwelche Patches?
Voodoo ist offline   Mit Zitat antworten
Alt 09.01.05, 11:18   #6 (permalink)
Themenstarter
 
Registriert seit: 26.12.04
magic Leistung: Facit NTK
Likes: 0
Standard

Wenn ich den Original-Artikel von ComputerBase richtig verstanden habe, scheint es Patches zu geben.


greetz
magic
magic ist offline   Mit Zitat antworten
Alt 09.01.05, 13:49   #7 (permalink)
Rushjo
Guest
 
Likes:
Standard

Also im aktuellen Changelog zum neusten 2.6.10-bk11 Kernel steht nichts drin, das das gefixt wurde. Es wird dieser Fehler nicht mal erwähnt, sodass man eigentlich davon ausgehen kann, da er auch in der neusten Kernel Version (die ist noch stable!) noch verhanden ist.

MfG Rushjo
  Mit Zitat antworten
Alt 10.01.05, 14:14   #8 (permalink)
Gulliver
Guest
 
Likes:
Standard

Und Spender legt noch einen drauf.

http://www.derkeiler.com/Mailing-Lis...5-01/0070.html

Ist jemand darüber informiert ob es im nahen Umfeld der Kernelentwickler Bestrebungen
gibt eine art Audit durchzuführen, wie es zb bei OpenBSD der Fall ist?

mfg
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Weiterer Fehler im Linux-Kernel
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Linux Foundation - Linux Kernel Development KlausSchiefer News & Ankündigungen 1 02.04.08 18:19
HaBo intern: weiterer Moderator im Linux-Bereich 'sirPhreak' throjan News & Ankündigungen 10 30.09.05 17:15
Linux Kernel 2.6.0 Moe News & Ankündigungen 7 18.12.03 21:05
Linux Kernel Compilieren blub Linux/UNIX 6 22.08.03 00:35
Schwachstellen in Linux-Kernel Tec News & Ankündigungen 1 26.10.02 16:19


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61