Re: [CentOS-es] Urgente: vulnerabilidad del núcleo desde versión 2.6.17 hasta 2.6.24.1.

"Ing. Ernesto Pérez Estévez" centos en nuestroserver.com
Mar Feb 12 16:59:19 UTC 2008


Guille wrote:
> El día 12/02/08, I.S.C. William Lopez Jimenez <william.koalasoft en gmail.com>
> escribió:
>>
>>
>>> La prueba de concepto está programada para arquitectura de 64bits. Busca
>>> un parche para la prueba de concepto que permite que compile
>>> correctamente para 64bits.
>>>
>>> ahi te funcionará de mil amores.
>>
>> mmmmm ya decia que no podría ser "inmune" jeje .. checare eso !! , este es
>> una excelente explicación.
>>
>> PD En el documento que enviastes hay un error en la versión del kernel..
>>> 2.6.2.4.1 no tiene fallo.. es más.. dudo que existiera ese kernel..
>>> supongo que de tantos puntos a poner te entró parkinson en el dedo y le
>>> pegastes uno entre el 2 y el 4
>>
>> Gracias ya fue corregido ... fue mal de parkinson heredado de otro sitio,
>> jajajaja
>>
>>
>> --
>> I.S.C. William López Jiménez
>> Departamento de Informática
>> Admin. del Sitio Mozblan de Tenosique S.A de C.V.
>> http://www.grupomozblan.com
>> Mail: informatica en grupomozblan.com
>> --
>> User Linux # 379636
>> MSN         wljkoala23 en hotmail.com
>> Jabber       koalasoft en jabber.org
>> Jaberres    koalasoft en jabberes.org
>> http://www.koalasoftmx.net
>>
>> _______________________________________________
>> CentOS-es mailing list
>> CentOS-es en centos.org
>> http://lists.centos.org/mailman/listinfo/centos-es
>>
>>
> Actualmente todos mi servers son centos 4.x con kernels 2.6.9-x, pero de
> todas maneras me gustaria saber como probar el exploit, como debo hacerlo
> como compilar esta codigo y luego ejecutar el binario ?
> 

En verdad no te hará falta, el vmsplice no fue implementado hasta el 
2.6.17..... (parkinson?).....

pero lee el fuente del exploit, al inicio indica qué opciones del gcc 
hacen falta para compilarlo.. y así te diviertes un rato ;-)

-- 
Saludos!
epe

Ing. Ernesto Pérez Estévez
http://www.NuestroServer.com/

USA: +1 305 359 4495 / España: +34 91 761 7884
Ecuador: +593 2 341 2402 / + 593 9 9246504
Mexico: +52 55 1163 8640 / Italia: +39 06 916504876


Más información sobre la lista de distribución CentOS-es