[LinuxOB] Bug im Linux-Kernel ermöglicht Einbruch

Michael Gisbers Michael at Gisbers.de
Mo Dez 8 09:48:59 CET 2003


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Am Montag, 08. Dezember 2003 09:26 schrieb Tobias Scherbaum:
> * Michael Gisbers <Michael at Gisbers.de> [2003-12-08 09:02]:
> > > Es war eine Kombination aus beiden. Alleine durch den Bug in rsync
> > > haetten der/die Angreifer keine root-Rechte erlangen koennen.
> >
> > Ja, ist mir schon klar, aber der Grundzugriff von Außen kam über den
> > RSync und nicht über den brk() - Bug.
>
> Ja. Ich wiederhol das trotzdem, im Zusammenhang mit dem Hack des Gentoo
> Mirror hat es in verschiedenen Foren und Listen viele falschen
> Darstellungen und Missverstaendnisse gegeben, dem moechte ich vorbeugen ;)

Is bei mir auch so angekommen ;-)
- -- 
 Michael Gisbers
 http://www.linuxob.de
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)

iD8DBQE/1Dr7gp6ccyw//rwRAvcKAKD6nzOnQpXzf6QoDd6QITlc/UdmPwCfTO0r
a3Dng7extjdAA3H0/+kWpdM=
=xziY
-----END PGP SIGNATURE-----




Mehr Informationen über die Mailingliste linux