Pagina 1 di 1

Linux Kernel 0-day (local exploit)

Inviato: mer mag 15, 2013 12:09 pm
da hashcat
@Zane Che Kernel usi per CentOS?

https://news.ycombinator.com/item?id=5703758

Re: Linux Kernel 0-day (local exploit)

Inviato: mer mag 15, 2013 8:25 pm
da Zane
Abbiamo 2.6.32-220.4.2.el6.x86_64. Provo a capire se siamo esposti , il reale exploitability index :D e, in caso, procedo con l'aggiornamento.

Re: Linux Kernel 0-day (local exploit)

Inviato: mer mag 15, 2013 8:55 pm
da Zane
Ho aggiornato è ora siamo a 2.6.32-358.6.1.el6.x86_64. Temo però che il problema non sia ancora risolto: pare infatti che la patch ufficiale sia ancora in lavorazione.

Non sono troppo preoccupato (è pur sempre local privilege excalation...) ma tengo d'occhio la cosa da vicino e aggiorno ASAP.

Re: Linux Kernel 0-day (local exploit)

Inviato: mer mag 15, 2013 8:56 pm
da ale2695
Zane ha scritto:Abbiamo 2.6.32-220.4.2.el6.x86_64. Provo a capire se siamo esposti , il reale exploitability index :D e, in caso, procedo con l'aggiornamento.
Purtroppo si, siamo esposti:
http://www.phoronix.com/scan.php?page=n ... px=MTM3MjA
Il bug colpisce le versioni del kernel Linux dalla 2.6.37 alla 3.8.8, compresa la release 2.6.32 di Red Hat (inclusa quindi in CentOS). Solo i kernel 3.9.x e 3.10.x RC sono liberi dal bug ;)

Re: Linux Kernel 0-day (local exploit)

Inviato: mer mag 15, 2013 9:00 pm
da eDog
E pensare che ho appena fatto il downgrade al 3.5 :mrgreen:

Re: Linux Kernel 0-day (local exploit)

Inviato: mer mag 15, 2013 9:10 pm
da Zane
Non è detto: https://access.redhat.com/security/upda ... c_cid=3093 è il motivo principale per cui amo CentOS (ma uso i repository esterni per PHP :D ).

Re: R: Linux Kernel 0-day (local exploit)

Inviato: mer mag 15, 2013 9:11 pm
da hashcat
Zane ha scritto:Non sono troppo preoccupato (è pur sempre local privilege excalation...) ma tengo d'occhio la cosa da vicino e aggiorno ASAP.
L'ho appositamente specificato nel titolo per evitare di generare falsi allarmismi.
Non si tratta di un bug critico (nel nostro caso) quindi basta attendere una patch ufficiale.

EDIT: Vedo solo ora che hai già provveduto. :mrgreen:

Re: Linux Kernel 0-day (local exploit)

Inviato: mer mag 15, 2013 9:21 pm
da Zane
Avevo colto ;)

Comunque sì, confermo che siamo ancora vulnerabili: https://www.centos.org/modules/newbb/vi ... 7&forum=59 Attendiamo con fiducia...

Re: R: Linux Kernel 0-day (local exploit)

Inviato: mer mag 15, 2013 9:28 pm
da hashcat
Non hanno già rilasciato il kernel aggiornato con la patch (discussione linkata)?

Re: Linux Kernel 0-day (local exploit)

Inviato: mer mag 15, 2013 9:33 pm
da Zane
Purtroppo non ancora sul canale stabile che usiamo noi.

Re: R: Linux Kernel 0-day (local exploit)

Inviato: mer mag 15, 2013 9:35 pm
da hashcat
Zane ha scritto:Purtroppo non ancora sul canale stabile che usiamo noi.
Ok, tutto chiaro.

Re: Linux Kernel 0-day (local exploit)

Inviato: mer mag 15, 2013 9:46 pm
da ale2695
Zane ha scritto:Purtroppo non ancora sul canale stabile che usiamo noi.
Massimo settimana prossima e dovrebbero metterla sul canale stabile, Red Hat è molto celere per queste cose :)

Re: Linux Kernel 0-day (local exploit)

Inviato: sab mag 18, 2013 8:49 am
da Zane
Problema risolto con il nuovo kernel 2.6.32-358.6.2.el6, installato poco fa clapclap

Re: R: Linux Kernel 0-day (local exploit)

Inviato: sab mag 18, 2013 8:51 am
da hashcat
Zane ha scritto:Problema risolto con il nuovo kernel 2.6.32-358.6.2.el6, installato poco fa clapclap
Ottimo.

Re: Linux Kernel 0-day (local exploit)

Inviato: sab mag 18, 2013 1:29 pm
da ale2695
Well done :)