Ist das schon Thema hier?

Der Exploit funktioniert nur als lokaler Anwender. Stellen Sie also sicher, dass sich kein Hacker durch anderweitig fehlerhafte Software Zugriff in irgendeiner Form auf ihre Systeme bekommt. Als mögliche Abhilfe rät ein Anwender, das Verzeichnis /proc als nosuid zu mounten.

Hallo,

wenn jemand in dein System eingedrungen ist, ist das eh schon schlecht.
Und das Problem das dauernd welche versuchen Zugriff auf unsere Systeme zu erhalten ist ja nichts neues.

Also für mich ist das kein Grund zur Sorge.
 
Wie v40 schon gesagt hat, aber ich hab mir mal den Spaß gemacht das ganze zu testen.

Siehe Screenshot, hat net gefunzt.

Getestet auf:
Code:
Linux version 2.6.15-ck3-r1-spin-doc (gcc version 3.4.5 (Gentoo 3.4.5, ssp-3.4.5-1.0, pie-8.7.9)) #1 Wed Feb 8 15:37:40 CET 2006

Und das kam raus:
# dmesg
*SNIPPED*
fd_offset is not page aligned. Please convert program: environ


*edit* Bevor jemand was sagt wegen putty, ich bin davor auch in Keller gelaufen und habs an der Kiste selbst probiert ;)
 

Attachments

  • holyshit.png
    holyshit.png
    22.5 KB · Views: 261
Back
Top