Hallo zusammen!
Eine schwerwiegende Sicherheitslücke in den Linux-Kernel-Versionen ermöglicht einem simplen C-Programm - auch ohne Root-Rechte! - das gesamte System lahm zu legen.
Der Programmcode des Schadprogramms im Original.
Es stehen bereits Sicherheitsupdates zur Verfügung.
Alle Details im Überblick.
Ältere Kernelversionen (2.2) sind übrigens nicht betroffen.
Viel Erfolg beim Patchen!
CU
Olaf
Linux 15.036 Themen, 107.107 Beiträge
Hi Olaf19,
Gut zu wissen, auch wenn meiner einer nicht darunter ist, eine wertvolle Info.
Gruß
NANÜ
Hast du's probiert?
Meiner steht da auch nich, funktioniert trotzdem...
Hi FrogPR,
jap, habe ich, tut sich nix, sehe es inzwischen auch - siehe dein Posting unten - nach eingehender Prüfung als nicht besonders gefährlich an, eher als "Beispiels"-Bug, der zeigt, wie schnell reagiert wird.............
Gruß
NANÜ
P.S. Kernel 2.6.4-54 Athlon-optimiert
Für Privatanwender sicher als unkritisch einzuschätzen, da man normalerweise keine nicht-vertrauenswürdigen Benutzerkonten anlegt. Schwieriger wirds bei großen Servern, wo solche Nutzer evtl. existieren. Wir werden sehn, was sich draus entwickelt, aber die Betreiber großer Server halten ihr Betriebssystem normalerweise up-to-date.
Gruß, FrogPR
Mein
Linux namehost 2.6.5 #3 SMP Sun May 16 21:23:38 CEST 2004 i686 GNU/Linux
von Kernel.org schmiert "zuverlässig" ab.
bei FreeBSD 5.2.1 haut es den load hoch, aber mehr auch nicht. :)
So, nachdem die Lücke lange genug existiert hat, gibts bereits einen neuen Kernel
2.6.7 der nicht mehr anfällig ist.
Jo, Problem erledigt, grad getestet. Trotzdem irgendwie witzig, dass dieser Bug schon seit Jahren existiert und ihm nie jemand auf die Schliche gekommen ist.
Hi,
auch der 2.6.5-7.75 ist gepatcht. Als Info für SuSE User, die nicht den Athlon-optimierten verwenden.
Gruß
NANÜ
...ist, dass man so ruhig und sachlich über solche Dinge diskutieren kann - also ohne, dass sich irgendjemand persönlich angep***t fühlt ("Majestätsbeleidigung"), weil es jemand anders wagt, auf einen Bug im Kernel seines Leib- und Magensystems hinzuweisen.
Daran sollten sich einige notorische miesepetrige Pro-MS-Anti-Linux-Trolle mal fünf Scheiben abschneiden!
CU
Olaf
@Olaf
Finde ich auch, hier steht wohl eindeutig 1:0 für Nickles-Linux-User.