From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.2.3 (2007-08-08) on sa.int.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-1.1 required=5.0 tests=AWL,BAYES_00 autolearn=ham version=3.2.3 Message-ID: <47B33292.2010902@rambler.ru> Date: Wed, 13 Feb 2008 20:10:26 +0200 From: Olvin User-Agent: Thunderbird 2.0.0.6 (X11/20070804) MIME-Version: 1.0 To: vitich@gmail.com, ALT Linux Community general discussions References: <304a207e0802111425v1782d414m9bd02de6be06b652@mail.gmail.com> In-Reply-To: <304a207e0802111425v1782d414m9bd02de6be06b652@mail.gmail.com> Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Subject: Re: [Comm] =?koi8-r?b?5NnSy8Eg1yDRxNLFLiD+1M8g0NLFxNDSyc7JzcHU2NPR?= =?koi8-r?b?INDMwc7J0tXF1NPRINcgxMnT1NLFPw==?= X-BeenThere: community@lists.altlinux.org X-Mailman-Version: 2.1.9 Precedence: list Reply-To: ALT Linux Community general discussions List-Id: ALT Linux Community general discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 13 Feb 2008 18:10:56 -0000 Archived-At: List-Archive: List-Post: Victor Zhuravlyov пишет: > Наверное, все уже в курсе http://www.opennet.ru/opennews/art.shtml?num=14141 > Собсно, сабж. Уже напильники конечно же наточны, но что планируется в > смысле красивых апдейтов? Хм... Интереса ради попробовал эксплоит на тестовой системе. Получил: $ ./proof-of-concept ----------------------------------- Linux vmsplice Local Root Exploit By qaaz ----------------------------------- [+] mmap: 0x0 .. 0x1000 [+] page: 0x0 [+] page: 0x20 [+] mmap: 0x4000 .. 0x5000 [+] page: 0x4000 [+] page: 0x4020 [+] mmap: 0x1000 .. 0x2000 [+] page: 0x1000 [+] mmap: 0xb7dde000 .. 0xb7e10000 Ошибка сегментирования $ uname -a Linux olvin.enigma.local 2.6.18-ovz-smp-alt17 #1 SMP Sat Oct 6 04:41:16 MSD 2007 i686 GNU/Linux Система AL[D|S]4.0.1. Что бы это значило? Эксплоит брал здесь: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=464953 С чем связано? У нас бага нету? Или всё-таки эксплоит кривой? Глубоко в этом коде не копался и желания особо нет...