Master-X
Форум | Новости | Статьи
Главная » Форум » Хостинги / Домены / Железо » 
Тема: 0day уязвимость в Linux от 2.6.37 до 3.8.10
цитата
15/05/13 в 00:12
 Jacob
Сегодня в сети появился рабочий эксплоит для всех версий Linux от 2.6.37 до 3.8.10, который дает возможность локальному пользователю получить права root. Проблема осложняется тем, что в случае с RHEL/CentOS 6 уязвимость была бэкпортирована в ядро 2.6.32, так что владельцам серверов с данными системами так же следует надеяться на скорейший выпуск ядра и исправлением ошибки. Таким образом, уязвимыми оказались все основные выпуски наиболее популярных серверных дистрибутивов: Debian 7.0, RHEL/CentOS 6, Ubuntu 12.04.

http://habrahabr.ru/post/179735/
цитата
15/05/13 в 00:40
 Stek
Виртуализация решает, а на шаредах шел редко дают.
цитата
15/05/13 в 00:41
 Jacob
А php shell отменили? И при чем тут виртуализация?
цитата
15/05/13 в 00:55
 Jacob
Временное решение проблемы, опробовано на CentOS smail54.gif
Код:
sysctl -w kernel.perf_event_paranoid=2
цитата
15/05/13 в 01:03
 Pentarh
блять...
цитата
15/05/13 в 02:32
 asb
Теперь все школьники будут пытаться воспользоваться уязвимостью)))
цитата
15/05/13 в 14:52
 12-12-12
как они достали icon_evil.gif
у кого debian дружно смотрим за debian-security и готовимся патчить ядра
цитата
16/05/13 в 15:13
 HostZealot
+1
все правильные хостеры уже готовы отбить атаки школоло ;)


Эта страница в полной версии