From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on sa.int.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-2.6 required=5.0 tests=BAYES_00 autolearn=ham version=3.2.5 X-Virus-Scanned: amavisd-new at tanhost.com Message-ID: <4F1EF4B4.1080402@tangramltd.com> Date: Tue, 24 Jan 2012 13:13:08 -0500 From: Dubrovskiy Viacheslav User-Agent: Mozilla/5.0 (X11; Linux i686; rv:8.0) Gecko/20111228 Thunderbird/8.0 MIME-Version: 1.0 To: ALT Linux sysadmins' discussion References: <20120123144306.GA29541@osdn.org.ua> In-Reply-To: Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Subject: Re: [Sysadmins] U: local root in 2.6.39..3.2.1-alt1 X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux sysadmins' discussion List-Id: ALT Linux sysadmins' discussion List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 24 Jan 2012 18:13:23 -0000 Archived-At: List-Archive: 23.01.2012 18:00, Anton Farygin пишет: > 23.01.2012 18:43, Michael Shigorin пишет: >> Здравствуйте. >> На всякий сообщаю, что недавно достаточно кучно выпущенные >> и проведённые в бранчи обновления ядер 3.0 и 3.2 стоит накатить: >> скромное CVE-2012-0056 является local root, для которого гуляют >> эксплойты; тж. http://www.opennet.ru/opennews/art.shtml?num=32872 > Накатить стоит. > > Ты эксплойты запускать пробовал (или код читал) ? > > Они у нас в системе не работают (в конфигурации по умолчанию). Антон, а почему у всех работает, а у нас нет? И зачем тогда ядра патчат? * Птн Янв 20 2012 Anton Protopopov 2.6.32-alt48 - proc: clean up and fix /proc//mem handling (CVE-2012-0056) И когда исправленное ядро ovz-el будет в t6? -- WBR, Dubrovskiy Viacheslav