[LUG.ro] Una puerta trasera casi criminal
Ricardo Barberis
lugro@lugro.org.ar
Wed, 10 Dec 2003 22:25:00 -0300
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
El Miércoles 10 de Diciembre de 2003 17:18, Alberto Ferrer escribió:
> Lo que falto es que en toda la serie de RH con gcc 2.96 (133) y todo
> kernel compilado con ese GCC no es vulnerable, positivo por que todos
> los servers de mi laburo tienen ese gcc =P ( primera ves que me alegro
> ;) )
Aja, me olvide de mencionar eso. Debe ser que todavia me da alergia el gcc
de RH :)
Ademas, en otras pruebas que fui haciendo vi que no siempre se puede
obtener root con el exploit. En los RH que probe me pasaba lo que a
Horacio, segun recuerdo el programa se queda haciendo un loop infinito y
lo tenes que matar, y si lo compilas con un gcc 3.3.1 directamente no
anda, ni si quiera se queda colgado en el loop.
Saludos.
- --
Ricardo Barberis
Usuario Linux Nº 250625: http://counter.li.org
Usuario LFS Nº 5121: http://www.linuxfromscratch.org
LFS en castellano: http://www.lfs-es.org
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.2 (GNU/Linux)
iD8DBQE/18dsnabpmElFaJkRArNCAJ9EyyN1N9Iaf0PCoRR/1OUHQu3+PQCdF1Dc
Bs+u6kq1aAU7jp74XfCO6UU=
=ZPYJ
-----END PGP SIGNATURE-----