Senfecke:

  1. Geil! Endliche eine ‑wenn auch längst gestopfte- Sicher­heit­slücke. Da ging Dir sich­er ein­er ganz gewaltig ab.

  2. Langsam fange ich mich an zu fra­gen ob du das ernst meinst oder es Satire ist.

    Vielle­icht auch selb­st gewählte Erkin­nt­ni­sisu­la­tion.

  3. Lesen und ver­ste­hen.

    Das Prob­lem für den Angriff ist der glob­ale Counter, der fix bei 100 ste­ht. Jet­zt geht Ihr zu Euren Rech­n­ern hin, werdet root und RAN­DOMed Euch einen Wert zwis­chen 100 und 400 in die Ker­nel­vari­able rein.

    Damit das das Prob­lem zwar nicht vom Tisch, aber die von-der-Stange-Scrip­tkid-tools die kom­men wer­den, pack­en das dann nicht mehr. Irgend­wann kommt dann der Fix auf Ker­nel­seite. Fer­tig.

    Und wenn Ihr schon dabei seid, was zu ändern, dann beherzigt : KRYPTO AN, WO IMMER ES GEHT

  4. wer den Heise Artikel richtig liest weiß auch das es nun auch nicht ganz ein­fach ist die Lücke auszunutzen, sprich nur unter bes­timmten Bedin­gun­gen. Und er weiß auch das mit Ker­nel 4.7 bere­its das The­ma vom Tisch ist

  5. … und das die Lücke eine Lücke der Spez­i­fika­tion ist, die Lin­ux als einziges Sys­tem umge­set­zt hat.

    • Den Unter­schied zwis­chen BSD und FreeB­SD mag ich dir jet­zt nicht erk­lären, das ist mir zu doof. Nach kurzem Über­fliegen des “anony­men Doku­ments” bleibt aber festzustellen, dass es im Wesentlichen um zwei Angriffsvek­toren geht:

      1. Update­down­load von einem kom­pro­mit­tierten Serv­er. Wäre ich halb­wegs ver­siert­er Angreifer, würde ich aber auch die Sig­na­turen mit­fälschen. Kein FreeB­SD-Prob­lem, son­dern ein Prob­lem mit allem, was das Inter­net nach Updates durch­suchen kann. Ja, auch mit deinem Sys­tem.
      2. Lokaler Sym­link-Exploit (übri­gens seit Juli (!) gepatcht). Dafür müsste aber erst mal jemand auf meinen Serv­er (als Benutzer) draufkom­men — und dann hätte ich wirk­lich größere Prob­leme.

      Golem.de fragt übri­gens, ob auch Lin­ux betrof­fen ist. Na, schon gepatcht?

Comments are closed.

https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_smilenew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_biggrin2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_sadnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_eek.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_shocked.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_confusednew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_coolnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_lol.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_madnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_aufsmaul.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_seb_zunge.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_blushnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_frown.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_twistedevil1.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_twistedevil2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/icon_mad.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_rolleyesnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_wink2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_idea2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_arrow2.gif 
mehr …
 

Erlaubte Tags:
<strong> <em> <pre> <code> <a href="" title=""> <img src="" title="" alt=""> <blockquote> <q> <b> <i> <del> <tt> <span style=""> <strike>

Datenschutzhinweis: Deine IP-Adresse wird nicht gespeichert. Details findest du hier.