[LUG.ro] Una puerta trasera casi criminal

Ricardo Barberis lugro@lugro.org.ar
Wed, 10 Dec 2003 22:25:00 -0300


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

El Miércoles 10 de Diciembre de 2003 17:18, Alberto Ferrer escribió:
> Lo que falto es que en toda la serie de RH con gcc 2.96 (133) y todo
> kernel compilado con ese GCC no es vulnerable, positivo por que todos
> los servers de mi laburo tienen ese gcc =P ( primera ves que me alegro
> ;) )

Aja, me olvide de mencionar eso. Debe ser que todavia me da alergia el gcc 
de RH :)

Ademas, en otras pruebas que fui haciendo vi que no siempre se puede 
obtener root con el exploit. En los RH que probe me pasaba lo que a 
Horacio, segun recuerdo el programa se queda haciendo un loop infinito y 
lo tenes que matar, y si lo compilas con un gcc 3.3.1 directamente no 
anda, ni si quiera se queda colgado en el loop.

Saludos.
- -- 
Ricardo Barberis
Usuario Linux Nº 250625:           http://counter.li.org
Usuario LFS Nº 5121:               http://www.linuxfromscratch.org
LFS en castellano:                 http://www.lfs-es.org
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.2 (GNU/Linux)

iD8DBQE/18dsnabpmElFaJkRArNCAJ9EyyN1N9Iaf0PCoRR/1OUHQu3+PQCdF1Dc
Bs+u6kq1aAU7jp74XfCO6UU=
=ZPYJ
-----END PGP SIGNATURE-----