topik vénération jar jar /faille dans le noyau 2.4

topik vénération jar jar /faille dans le noyau 2.4 - Débats - Linux et OS Alternatifs

Marsh Posté le 18-03-2003 à 00:15:57    

http://linuxfr.org/2003/03/17/11742.html
 
respect


Message édité par farib le 18-03-2003 à 00:16:37

---------------
Bitcoin, Magical Thinking, and Political Ideology
Reply

Marsh Posté le 18-03-2003 à 00:15:57   

Reply

Marsh Posté le 18-03-2003 à 00:16:54    

[:tuffgong]

Reply

Marsh Posté le 18-03-2003 à 00:18:09    

ça part en couille dans les commentaires [:rofl]

Reply

Marsh Posté le 18-03-2003 à 00:19:16    

j'espere que debian va vite fait patcher ses sources... :)

Reply

Marsh Posté le 18-03-2003 à 00:20:54    

sed s/kernel_thread/arch_kernel_thread

 
stou ? [:wam] c'est jute une erreur de typo ?

Reply

Marsh Posté le 18-03-2003 à 00:34:31    

udok a écrit :

sed s/kernel_thread/arch_kernel_thread

 
stou ? [:wam] c'est jute une erreur de typo ?


 
:lol:

Reply

Marsh Posté le 18-03-2003 à 00:41:05    

Reply

Marsh Posté le 18-03-2003 à 08:56:59    

ALORS LES TAPAITTES ON RECOMPILE LA KERNAILLE ? :p


---------------
Si tu n'as absolument rien a dire, essaie de sortir une citation.
Reply

Marsh Posté le 18-03-2003 à 10:22:16    

et comment exploiter cette faille ?

Reply

Marsh Posté le 18-03-2003 à 10:26:12    

Le Sot Zi a écrit :

et comment exploiter cette faille ?


Ca sent la graine.... de script kiddy ça....


---------------
#NetOp. T'as pas 10G ?
Reply

Marsh Posté le 18-03-2003 à 10:26:12   

Reply

Marsh Posté le 18-03-2003 à 10:45:46    

De toute façon :
 
http://www.uwsg.iu.edu/hypermail/l [...] /0226.html
 
The Linux 2.2 and Linux 2.4 kernels have a flaw in ptrace. This hole allows
local users to obtain full privileges. Remote exploitation of this hole is
not possible.
Linux 2.5 is not believed to be vulnerable.  
 
Pas trop grave...

Reply

Marsh Posté le 18-03-2003 à 10:58:20    

Citation :


zeb_ De toute façon :  
 
http://www.uwsg.iu.edu/hypermail/l [...] /0226.html  
 
The Linux 2.2 and Linux 2.4 kernels have a flaw in ptrace. This hole allows  
local users to obtain full privileges. Remote exploitation of this hole is  
not possible. Linux 2.5 is not believed to be vulnerable.  
 
Pas trop grave...  


Et les virus alors !  :sweat:  
Et un utilisateur connecté en ssh, même chrooté il peut faire appel à ptrace (sauf si certains patch de sécu ont été appliqués genre grsecurity).
Donc des exploits vont fleurir d'ici peut sur internet et les scripts kiddies vont s'en donner à coeur joie ces petits salopio  :fou:  
ça ne passera pas  :non:  
aller zou, recompil de la kernaille  :D  

Reply

Marsh Posté le 18-03-2003 à 11:02:10    

nikosaka a écrit :

Citation :


zeb_ De toute façon :  
 
http://www.uwsg.iu.edu/hypermail/l [...] /0226.html  
 
The Linux 2.2 and Linux 2.4 kernels have a flaw in ptrace. This hole allows  
local users to obtain full privileges. Remote exploitation of this hole is  
not possible. Linux 2.5 is not believed to be vulnerable.  
 
Pas trop grave...  


Et les virus alors !  :sweat:  
Et un utilisateur connecté en ssh, même chrooté il peut faire appel à ptrace (sauf si certains patch de sécu ont été appliqués genre grsecurity).
Donc des exploits vont fleurir d'ici peut sur internet et les scripts kiddies vont s'en donner à coeur joie ces petits salopio  :fou:  
ça ne passera pas  :non:  
aller zou, recompil de la kernaille  :D  
 


 
mais fo deja avoir un acces a la machine pour utiliser cette faille, donc ;)

Reply

Marsh Posté le 18-03-2003 à 11:24:15    

tomate77 a écrit :


 
mais fo deja avoir un acces a la machine pour utiliser cette faille, donc ;)


 
Sous win, c'est vraiment rare les virus qui exploitent des failles a distance, la plupart des concepteurs de virus comptent sur la connerie des utilisateurs.

Reply

Marsh Posté le 18-03-2003 à 11:28:45    

daique a écrit :


 
Sous win, c'est vraiment rare les virus qui exploitent des failles a distance, la plupart des concepteurs de virus comptent sur la connerie des utilisateurs.  


 
oue mais les utilisateurs linux sont tres intelligents  :whistle:

Reply

Marsh Posté le 18-03-2003 à 11:29:40    

tomate77 a écrit :


 
oue mais les utilisateurs linux sont tres intelligents  :whistle:  


Et modeste en plus de ca... :sarcastic:

Reply

Marsh Posté le 18-03-2003 à 11:31:22    

e_esprit a écrit :


Et modeste en plus de ca... :sarcastic:  


 
kler les linuxiens c est tout simplement les meilleurs [:ddr555]

Reply

Marsh Posté le 18-03-2003 à 11:41:27    

Je crois que je tiens le sujet du prochain troll de vendredi sur S&R.

Reply

Marsh Posté le 18-03-2003 à 11:49:40    

cmotsch a écrit :

Je crois que je tiens le sujet du prochain troll de vendredi sur S&R.

:D  
 
 
 
 
 :sol:

Reply

Marsh Posté le 18-03-2003 à 11:50:19    

udok a écrit :

ça part en couille dans les commentaires [:rofl]


 
Euh, non, d'habitude, c'est bien pire :)


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
Reply

Marsh Posté le 18-03-2003 à 12:08:00    

kadreg a écrit :


 
Euh, non, d'habitude, c'est bien pire :)


j'ai vu que tu étais connu pour donner des points :D  
sinon pour d'habitude ça doit etre trop subtile pour moi alors, parce qu'en général j'apprends des trucs [:joce]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
Reply

Marsh Posté le 18-03-2003 à 12:08:46    

ki arrive a patcher la KERNELLE avec le patch pourri de Alan Cox  :o

Reply

Marsh Posté le 18-03-2003 à 12:13:04    

moi j'attends que ma debian fasse le travail ... pour éviter les emmerdes avec les patch pourri [:joce]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
Reply

Marsh Posté le 18-03-2003 à 12:18:20    

Citation :


AsPHrO :  
ki arrive a patcher la KERNELLE avec le patch pourri de Alan Cox  :o  


Pareil! :(  
marche poa.
Tu utilise quelle rc du kernel 2.4.20?
moi j'ai essayé avec le full tout simple de kernel.org (j'ai pas appliqué le patch rc4 avant)
 

Reply

Marsh Posté le 18-03-2003 à 12:20:04    

oups voila ce ki arrive quan don repond a 2 topic en meme temps
 
moi le gentoo-sources !


Message édité par asphro le 18-03-2003 à 12:21:18
Reply

Marsh Posté le 18-03-2003 à 12:43:46    


 
Et moi alors ?
 
http://linuxfr.org/2003/03/16/11727.html


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
Reply

Marsh Posté le 18-03-2003 à 12:45:32    


quoi toi !
 
samba les couilles de toi \o/

Reply

Marsh Posté le 18-03-2003 à 16:14:44    

"Les versions 2.0 et 2.5 ne sont pas vulnérables (de lapin)."
 
 
rien que pour ça, +1 :jap:


Message édité par dofor le 18-03-2003 à 16:15:13
Reply

Marsh Posté le 18-03-2003 à 16:47:49    

AsPHrO a écrit :


quoi toi !
 
samba les couilles de toi \o/
 


 
l etait facile celle la :non:

Reply

Marsh Posté le 18-03-2003 à 16:50:20    

Pourquoi  

Citation :

topik vénération jar jar /faille dans le noyau 2.4

 
?


---------------
Quand toutes les rivieres auront été asséchées, toutes les forêts détruites et tous les animaux exterminés, alors l'homme réalisera que l'argent ne se mange pas...
Reply

Marsh Posté le 18-03-2003 à 17:07:21    

OUAIS  
:(
fais trop peur de patcher la plupart du temp çà chaque fois ça me casse mon système .
 

Reply

Marsh Posté le 18-03-2003 à 17:49:13    

vener a écrit :

Pourquoi  

Citation :

topik vénération jar jar /faille dans le noyau 2.4

 
?
 


 
pake jar jar c notre intagriste a nosu et k'il postune niouze  en 1st page sur une failel de la KERNELLE ca le fait

Reply

Marsh Posté le 18-03-2003 à 17:51:22    

et puis kadreg tk1 trolleur :kaola:

Reply

Marsh Posté le 18-03-2003 à 17:58:02    

n'empêhce ke ça me dit pas komment exploiter cette faille...

Reply

Marsh Posté le 18-03-2003 à 18:11:52    

farib a écrit :

et puis kadreg tk1 trolleur :kaola:  


 :kaola: aussi


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
Reply

Marsh Posté le 18-03-2003 à 19:31:38    

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed