FB18 - Das Forum für Informatik

fb18.de / Off-Topic / Hard- und Softwarefragen

Gravierende Sicherheitslücke im Linux-Kernel 2.4 und 2.6

Gravierende Sicherheitslücke im Linux-Kernel 2.4 und 2.6 2004-06-14 05:11
Lümmel
Ein Bug im Linux-Kernel führt dazu, dass Anwender mit einem einfachen C-Programm das System lahm legen können. Dazu sind nicht einmal Root-Rechte nötig. Offenbar sind alle Linux-Kernel 2.4.x und 2.6.x betroffen
(http://www.heise.de/newsticker/meldung/48236)

Hat schon jemand den Code (http://linuxreviews.org/news/2004-06-11_kernel_crash/crash.c.txt) auf der rzdspc3 compiliert und getestet, ob Solaris auch verwundbar ist? [img]http://www.fb18.de/gfx/15.gif[/img]

Re: Gravierende Sicherheitslücke im Linux-Kernel 2.4 und 2.6 2004-06-14 12:22
Faleiro
Da Solaris nicht den Linux-Kernel verwendet, halte ich das nicht fuer wahrscheinlich :-)

Ueberhaupt etwas bedenklich, zu was du hier aufrufst… ;-)

Re: Gravierende Sicherheitslücke im Linux-Kernel 2.4 und 2.6 2004-06-14 13:17
TriPhoenix
Da Solaris nicht den Linux-Kernel verwendet, halte ich das nicht fuer wahrscheinlich :-)

Von x86-FPU-Fehlern auf Sparc wollen wir jetzt mal garnicht reden [img]http://www.fb18.de/gfx/28.gif[/img]

NB: Warum verschläft heise das 4 Tage lang…

Re: Gravierende Sicherheitslücke im Linux-Kernel 2.4 und 2.6 2004-06-14 19:41
Lümmel
Da Solaris nicht den Linux-Kernel verwendet, halte ich das nicht fuer wahrscheinlich :-)
Immerhin ist *BSD angeblich auch anfällig… haben wohl auch bei SCO abgekupfert [img]http://www.fb18.de/gfx/28.gif[/img] SCNR

Re: Gravierende Sicherheitslücke im Linux-Kernel 2.4 und 2.6 2004-06-14 21:41
asdf
Immerhin ist *BSD angeblich auch anfällig… haben wohl auch bei SCO abgekupfert [img]http://www.fb18.de/gfx/28.gif[/img] SCNR

Stimmt nicht. [img]http://www.fb18.de/gfx/23.gif[/img]
Hier zumindestens nicht:

$ uname -sr FreeBSD 4.10-RELEASE $ ./crash ...................................... ...................................... ...................................... ...................................... ...................................... ...................................... ...................................... ...................................... ...................................... ...................................... ...................................... ...................................... ...................................... ...................................... ...................................... ...................................... ......................*............... ....zsh: floating point exception ./crash (136)$

Re: Gravierende Sicherheitslücke im Linux-Kernel 2.4 und 2.6 2004-06-15 01:01
low_level
Da Solaris nicht den Linux-Kernel verwendet, halte ich das nicht fuer wahrscheinlich :-)

Ueberhaupt etwas bedenklich, zu was du hier aufrufst… ;-)

Das geht ja gar nicht! *schmoll*

1illig@rzdspc3:~ > gcc crash.c crash.c: In function `Handler': crash.c:8: warning: use of memory input without lvalue in asm operand 0 is deprecated crash.c:10: warning: use of memory input without lvalue in asm operand 0 is deprecated /var/tmp//ccQMLb99.s: Assembler messages: /var/tmp//ccQMLb99.s:17: Error: Unknown opcode: `fsave' /var/tmp//ccQMLb99.s:27: Error: Unknown opcode: `frstor'

Re: Gravierende Sicherheitslücke im Linux-Kernel 2.4 und 2.6 2004-06-15 04:30
Wolf
Ein Bug im Linux-Kernel führt dazu, dass Anwender mit einem einfachen C-Programm das System lahm legen können. Dazu sind nicht einmal Root-Rechte nötig. Offenbar sind alle Linux-Kernel 2.4.x und 2.6.x betroffen
(http://www.heise.de/newsticker/meldung/48236)

Hat schon jemand den Code (http://linuxreviews.org/news/2004-06-11_kernel_crash/crash.c.txt) auf der rzdspc3 compiliert und getestet, ob Solaris auch verwundbar ist? [img]http://www.fb18.de/gfx/15.gif[/img]
Hä? Ist das nicht eine ganz andere CPU auf Sparcs?

Oh, wurd schon angedeutet, oder? scusi

Re: Gravierende Sicherheitslücke im Linux-Kernel 2.4 und 2.6 2004-06-15 09:48
chris
Hä? Ist das nicht eine ganz andere CPU auf Sparcs?

Nein, die Sparcs im IKum laufen aus Kostengründen auf i386. *scnr*

Re: Gravierende Sicherheitslücke im Linux-Kernel 2.4 und 2.6 2004-06-15 12:06
Tzwoenn
Hä? Ist das nicht eine ganz andere CPU auf Sparcs?

Nein, die Sparcs im IKum laufen aus Kostengründen auf i386. *scnr*

Du meinst, das sind i386 mit hardwareseitigem Sparc-Emulator? [img]http://www.fb18.de/gfx/22.gif[/img] Das würde zumindest deren traumhafte Rechenleistung erklären…

Re: Gravierende Sicherheitslücke im Linux-Kernel 2.4 und 2.6 2004-06-15 13:02
chris
Du meinst, das sind i386 mit hardwareseitigem Sparc-Emulator?

Nicht hardwareseitig, da laeuft bestimmt ein gehacktes vmware… ;)

Re: Gravierende Sicherheitslücke im Linux-Kernel 2.4 und 2.6 2004-06-15 13:55
Da:Sourcerer
Ueberhaupt etwas bedenklich, zu was du hier aufrufst… ;-)

Insbesondere, da Reinhard hier gelegentlich mitließt…