http://www.heise.de/security/meldung/Linux-Root-Rechte-durch-Speicherzugriff-1419608.html
Was lernen wir daraus: Auch Linux ist nicht perfekt. Allzu blauäugig sollte man sich auch bei Linux auf nichts verlassen!
Linux 15.027 Themen, 107.036 Beiträge
Auch Linux ist nicht perfekt
Eine 100% ige Perfektion ist bei neueren Kernel's immer auszuschließen.
Seit Kernel-Version 2.6.39 kann man auf das Speicherabbild jedes Prozesses via /proc//mem zugreifen – und zwar auch schreibend
Keiner ist gezwungen diesen Kernel zu verwenden.
Deshalb gibt es stable Versionen so wie bei Debian (Squeeze) wo diese Ungereimtheiten eben nicht passieren können, da lange genug getestet.
Inzwischen ist d.g. Sicherheitslücke geschlossen. Zur Kernelauswahl ----> klick
Auch wenn neue Kernels am Anfang als stable eingeordnet sind ist eben wohl besser immer noch etwas zu warten, wie bei den neuen Versionen der Distris eben auch.
Also wozu hier diese ganze Aufregung.
MfG Acader
Eine 100% ige Perfektion ist bei neueren Kernel's immer auszuschließen.
Seit Kernel-Version 2.6.39 kann man auf das Speicherabbild jedes Prozesses via /proc//mem zugreifen – und zwar auch schreibend
Keiner ist gezwungen diesen Kernel zu verwenden.
Deshalb gibt es stable Versionen so wie bei Debian (Squeeze) wo diese Ungereimtheiten eben nicht passieren können, da lange genug getestet.
Inzwischen ist d.g. Sicherheitslücke geschlossen. Zur Kernelauswahl ----> klick
Auch wenn neue Kernels am Anfang als stable eingeordnet sind ist eben wohl besser immer noch etwas zu warten, wie bei den neuen Versionen der Distris eben auch.
Also wozu hier diese ganze Aufregung.
MfG Acader