On Fri, Jul 14, 2006 at 12:01:33AM +0300, Michael Shigorin wrote: > On Thu, Jul 13, 2006 at 02:48:10PM +0400, Dmitry V. Levin wrote: > > > > Напоминаю тем, у кого linux-2.6 на серверах, что в 2.6.13 > > > > до 2.6.17.4 или 2.6.16.24 может быть незаткнут local root и > > > > эксплойт уже опубликован. > > > > chdir("/etc/cron.d"); > > > Вот тут оно благополучно хватает -EPERM и отваливаеццо. > > У каталогов /etc/cron.d и /etc/cron.*ly права доступа 0750 как > > минимум со времён ALM20; я как в воду глядел. :) > > Могу сломать их до состояния Защищённого Рхела и ещё раз > попробовать, только тогда надо core->/dev/null опять убирать... > а оно как-то и лениво ;-) Я не понял, о чём это ты? Exploit не работает благодаря принятым мерам предосторожности, что не освобождает от необходимости обновить ядро из Сизифа. > Дим, может, тебе напоминалку повесить про эту настройку хотя бы > в заремаренном виде в sysctl.conf? Повесь, если не трудно. Корки на сервере не нужны. -- ldv