[LinuxOB] Bug im Linux-Kernel ermöglicht Einbruch

Michael Gisbers Michael at Gisbers.de
Mo Dez 8 08:57:59 CET 2003


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Am Montag, 08. Dezember 2003 08:44 schrieb Tobias Scherbaum:
> * Michael Gisbers <mgisbers at web.de> [2003-12-08 08:00]:
> > > Der Gentooserver wird definitv nicht über den Kernelbug gehackt,
> > > sondern über einen Bug in rsync.
> >
> > So ist die Info auch bei mir rübergekommen.
>
> Es war eine Kombination aus beiden. Alleine durch den Bug in rsync
> haetten der/die Angreifer keine root-Rechte erlangen koennen.

Ja, ist mir schon klar, aber der Grundzugriff von Außen kam über den RSync und 
nicht über den brk() - Bug.
- -- 
 Michael Gisbers
 http://www.linuxob.de
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)

iD8DBQE/1C8Hgp6ccyw//rwRAikOAKC7bTOND5eAwI8+vJqqDwiZP93ROQCeKXSM
k0R9xvh5WgAIIvmUZshoiMs=
=qB5F
-----END PGP SIGNATURE-----




Mehr Informationen über die Mailingliste linux