Keep on geekin´
15 Feb

Como amante de Linux, siempre he estado con él en las buenas y en las malas. Hace 1 semana se encontró y publicó un exploit para escalar nuestros privilegios a root en cualquier Kernel {2.6.x | x
N y 16 < x < 24}. Lo interesante de este exploit es que ha estado dentro del kernel por un largo tiempo y hasta ahora fue descubierto (o publicado).
Pero lo más asombroso de estos casos es la velocidad con la que responde la comunidad para resolver estos problemas. Tres días después de que se publicó el exploit salió el parche.
Para ver códigos y otros datos interesantes sigue esta liga.
El código del exploit puede ser encontrado aquí y aquí.
Y este es el parche:
fs/splice.c | 3 +++ 1 file changed, 3 insertions(+) Index: linux-2.6/fs/splice.c =================================================================== --- linux-2.6.orig/fs/splice.c +++ linux-2.6/fs/splice.c @@ -1237,6 +1237,9 @@ static int get_iovec_page_array(const st if (unlikely(!base)) break; + if (unlikely(!access_ok(VERIFY_READ, base, len))) + break; + /* * Get this base offset and number of pages, then map * in the user pages.
El parche es solamente una línea realmente.
Hace poco pude leer un libro dedicado a los exploits que aseguraba que en promedio un programa tenía entre5 y 50 “bugs” explotables por cada KLOC (mil lineas de código). Si consideramos la cantidad de lineas de código de los sistemas operativos de hoy en día, tenemos una placa de petri de bugs!
Según el libro “Exploiting Software, How to Break Code”, estas son la líneas de código de algunos programas y sistemas utilizados :
Con estas cifras se imaginarán la cantidad de “bugs” que aún andan sueltos sin ser descubiertos. Ponte a buscar, tal vez tu seas el siguiente en encontrar uno.
3 Responses for "VMSplite Exploit en Linux"
windows xp da miedo, cuantas lineas tiene vista?
o el reactos ?
Encontré esta interesante liga:
http://www.xhovemont.be/archive/2005/12/07/1072.aspx
charly ? ..lees cosas que usen asp?!
….estas engañando los principios haha
Deja un comentario