[LUG.ro] Una puerta trasera casi criminal

Alberto Ferrer lugro@lugro.org.ar
Wed, 10 Dec 2003 17:18:18 -0300


--iZHf(=.iMGmMnTEf
Content-Type: text/plain; charset=ISO-8859-1
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Lo que falto es que en toda la serie de RH con gcc 2.96 (133) y todo kernel=
 compilado con ese GCC no es vulnerable, positivo por que todos los servers=
 de mi laburo tienen ese gcc =3DP ( primera ves que me alegro ;) )

--=20
--------------------------
     Alberto Ferrer
  albertof@barrahome.org
 http://www.barrahome.org
JID: albertof@dattatec.com
--------------------------
SNMP =3D Security? Not My Problem!


On Wed, 10 Dec 2003 13:27:50 -0300
"Sebasti=E1n D. Criado" <scriado@ciudad.com.ar> wrote:

> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
>=20
>=20
>=20
> Ricardo lo tiro a la lista de Programaci=F3n el Viernes.
> Es una buena herramienta para que vean si son vulnerables. Por ejemplo Ho=
racio=20
> vio que en alguno de sus sistemas funcionaba pero en otros no.
> Lo que si, y como aconseja Ricardo, con cuidado.
>=20
> http://www.lugro.org.ar/pipermail/programacion/2003-December/000201.html
>=20
>=20
> Saludos.-
>=20
>=20
> El Mi=E9rcoles 10 Diciembre 2003 13:02, Hernan (HHDG) escribi=F3:
> > > Hola:
> > > Como me pic=F3 la curiosidad estuve ensallanado el programa que
> > > levanta la puerta trasera de cualquier kernel 2.4.xxx pues lo prob=E9=
 con
> > > un monton de kernels desde el 2.4.2 hasta el 2.4.21, y en todos crea =
un
> > > shell-root, sea la distro que sea, pero con diferentes matices en mi
> > > m=E1quina
> >
> > cual es el tal programa?
>=20
>=20
> - --=20
> - --
> Sebasti=E1n D. Criado - scriado@ciudad.com.ar
> L.U.G.R.o - http://www.lugro.org.ar
> GNU/Linux Registered User # 146768
> - -------------------------------------------------------------------
> "Si el Universo fuera un programa estar=EDa hecho en C, y correr=EDa sobre
> un sistema UNIX"
>                                                    An=F3nimo.
>=20
> 		=09
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1.2.3 (GNU/Linux)
>=20
> iD8DBQE/10mG8hmHQ8ZCg0IRAu/OAKC8uf3smr3WPDJzQtO/1XCshu06AQCfQ4nQ
> Ko85Z6onuC8/0XMDCH9ForI=3D
> =3DuTaT
> -----END PGP SIGNATURE-----
>=20
>=20
> _______________________________________________
> Lugro mailing list
> Lugro@lugro.org.ar
> http://www.lugro.org.ar/mailman/listinfo/lugro
>=20
>=20



--iZHf(=.iMGmMnTEf
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)

iD8DBQE/13+Lquh9sbHnN3gRAjkTAKCnx1hgkNyXk5+mXbEWy3LbAsqQGACePQcI
zq4pf/emjLDhkHT78sxhVA0=
=A76T
-----END PGP SIGNATURE-----

--iZHf(=.iMGmMnTEf--