ALERTA GALERA!!! PATCH PARA KERNEL [RESOLVIDO]

1. ALERTA GALERA!!! PATCH PARA KERNEL [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 27/01/2012 - 16:55h

Boa tarde pessoal,

gostaria de saber se alguém sabe indicar um link para baixar o arquivo contendo o patch para uma vulnerabilidade encontrada nos kernels 2.6.39 por diante ?

E alguém sabe me informar se o patch já está incluso nas novas versões do kernel ?

abaixo estão alguns links sobre o assunto:

http://under-linux.org/kernel-linux-publicacao-de-codigo-do-exploit-que-facilitava-escalonamento-426...
http://www.youtube.com/watch?v=yLu4q4gMCCA&feature=player_embedded

conto com a colaboração, POIS É DO INTERESSE DE TODOS....




  


2. Re: ALERTA GALERA!!! PATCH PARA KERNEL [RESOLVIDO]

Andre (pinduvoz)
pinduvoz

(usa Debian)

Enviado em 27/01/2012 - 20:33h

Se vc usa o Debian não precisa esquentar a cabeça. O time de segurança do Debian cuida disso, disponibilizando pacotes com a aplicação desse tipo de patch.


3. Re: ALERTA GALERA!!! PATCH PARA KERNEL [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 27/01/2012 - 21:01h

UFA!!!!

Ainda bem que os desenvolvedores do debian são ótimos, e quanto ao centos não tem problema também, pelo acredito nisso, pois a red hat e o ubuntu já disponibilizarão patchs paara esse erro e como o CentOS é uma verdadeira copia por inteiro do red hat vai absorver isso.


4. Re: ALERTA GALERA!!! PATCH PARA KERNEL [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 27/01/2012 - 21:03h

somente acrescentando "e se usa o kernel oficial" tudo o que o nosso amigo pinduvoz disse tá valendo:

acrescento também que amanhã haverá o lançamento do 4º update para o Squeeze:


-------------------------------------------------------------------------
Debian Stable Updates Announcement SUA 22-1 http://www.debian.org/
debian-release@lists.debian.org Adam D. Barratt
January 22nd, 2012
-------------------------------------------------------------------------

Upcoming Debian GNU/Linux 6.0 Update (6.0.4)

An update to Debian GNU/Linux 6.0 is scheduled for Saturday, January
28th 2012. As of now it will include the following bug fixes. They can
be found in “squeeze-proposed-updates”, which is carried by all official
mirrors.

Please note that packages published through security.debian.org are not
listed, but will be included if possible. Some of the updates below are
also already available through “squeeze-updates”.

Testing and feedback would be appreciated. Bugs should be filed in the
Debian Bug Tracking System, but please make the Release Team aware of
them by copying “debian-release@lists.debian.org” on your mails.

The point release will also include a rebuild of debian-installer.

Miscellaneous Bugfixes
----------------------

This stable update adds a few important corrections to the following
packages:

Package Reason


linux-2.6 Add stable releases 2.6.32.47-54, fix xen and tg3 regressions, various fixes
linux-kernel-di-amd64-2.6 Rebuild against linux-2.6 kernel 2.6.32-41
linux-kernel-di-i386-2.6 Rebuild against linux-2.6 kernel 2.6.32-41

* RESUMIDO para encurtar o post.

A complete list of all accepted packages together with rationale is on
the preparation page for this revision:

<http://release.debian.org/proposed-updates/stable.html>

If there are any issues, please don't hesitate to get in touch with the
Debian Release Team at “debian-release@lists.debian.org”.



5. Re: ALERTA GALERA!!! PATCH PARA KERNEL [RESOLVIDO]

Kenny Casagrande
kbcasagrande

(usa Slackware)

Enviado em 27/01/2012 - 21:33h

Hora de atualizar o ArchLinux!


6. Re: ALERTA GALERA!!! PATCH PARA KERNEL [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 27/01/2012 - 21:38h

E se baixou o kernel do kernel.org e compilou nas versões de risco: 2.6.39 por diante, continua no risco certo ?


7. Re: ALERTA GALERA!!! PATCH PARA KERNEL [RESOLVIDO]

Andre (pinduvoz)
pinduvoz

(usa Debian)

Enviado em 28/01/2012 - 14:20h

eabreu escreveu:

E se baixou o kernel do kernel.org e compilou nas versões de risco: 2.6.39 por diante, continua no risco certo ?


Sim, continua. Nessa hipótese, a quem compilou o Kernel (ou seja, vc mesmo) toca também o papel do time de segurança, que é buscar pelas correções necessárias e implementa-las.


8. Re: ALERTA GALERA!!! PATCH PARA KERNEL [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 28/01/2012 - 14:37h

Obrigado pela resposta amigo pinduvoz,

porém não consigo achar o patch para aplicar no kernel e recompila-lo, já busquei no google mas não achei o arquivo. você saberia ou outra pessoa indicar um link com o patch ?




9. toma aí!

Perfil removido
removido

(usa Nenhuma)

Enviado em 28/01/2012 - 14:51h


http://migre.me/7IavO # clique em RAW

ou direto:

http://migre.me/7IazB

* são só 2750 linhas de código!

encontrado através deste link:

http://migre.me/7IaBX


10. Re: ALERTA GALERA!!! PATCH PARA KERNEL [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 28/01/2012 - 20:10h

obrigado a todos pelas respostas....

Só uma dica para finalizar além de aplicar o patch para resolver o problema, poderá também compilar o kernel versão 3.2.2, pois compilei e instalei na máquina o mesmo e não conseguir fazer acesso como root usando o mempodipper.

Já no kernel 3.1.1 e 2.6.39 consegui usando o mempodipper.










Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts