パスワードを忘れた? アカウント作成
256799 story
セキュリティ

Linux 64bit 版カーネルに root 権限を奪われる脆弱性 26

ストーリー by reo
lenny では 2.6.26-25lenny1 で修正されてます 部門より

ある Anonymous Coward 曰く、

64 bit 版 Linux カーネルに、root 権限を奪われる可能性のある脆弱性が見つかったとのこと (本家 /. 記事より) 。

この脆弱性 (CVE-2010-3081) はスタック・アンダーフローによってトリガーされるとのこと。ローカルユーザが root 権限を奪取できる exploit コード「Ac1db1tch3z」も既に公開されている。このコードはバックドアを残すため脆弱性へのパッチが適用された後も悪用される危険性がある。

また、Ksplice Inc. からは攻撃を受けたかをチェックするツール及びリブート不要のパッチが提供されているとのことだ。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • いつもの (スコア:4, おもしろおかしい)

    by kuramori (38110) on 2010年09月21日 14時15分 (#1828034) 日記

    いつも荒れることを書いておく。

    Linuxはコードの品質が低い。

    対してBSDにはこのような初歩的脆弱性は存在しない。

    オープンソースはやっぱり信用できない。

    これだから2.6系列はダメだ、やっぱり2.4系列じゃないと。

    rootがなければこんなことには。

    そもそも、ネットにつなぐことがおかしい。

    いや、クラウドなら安心です。

    #結論
    クラウドにしよう。

    • という理論と同じですね。
      問題が隠匿されているだけで、安全と思いこんでいると
      死んでも気づかなかったりします。

      どんなシステムでも脆弱性は、どこかにあるので、
      堂々と公開して、しかるべき処置をする事が肝要かと。
      親コメント
      • by Anonymous Coward
        フロッピーディスクの捏造なんて小さな問題に目をつぶれば、次々と被告を検挙できる検察庁のスーパーエースというわけですね。
    • Re:いつもの (スコア:1, オフトピック)

      by copper (2040) on 2010年09月21日 14時46分 (#1828061) 日記

      モデ権があれば多分「荒し」付けるんだけど、今はないのでコメント

      矛盾だらけなのは、狙ったのかぼけたのか・・・
      どっちにしても、このレベルの書込みなら止めといた方が良かったんじゃないかと思う。

      親コメント
      • Re:いつもの (スコア:2, すばらしい洞察)

        by Anonymous Coward on 2010年09月21日 14時59分 (#1828068)
        荒らしではなくて、
        ”おもしろおかしい” でしょう。

        支離滅裂な上に
        クラウドシステムが その 64bit Linux で動いているというオチを
        察してあげよう。
        親コメント
        • by Anonymous Coward
          正直そのオチのクオリティで"おもおか"は微妙。
        • Re: (スコア:0, オフトピック)

          言い訳しとくと、推敲段階では『「おもおか」か「荒し」』にしてたんだけど、
          できが悪すぎるし文体が乱暴すぎるんで「荒し」だけに削ったのでありました。

      • Re:いつもの (スコア:2, すばらしい洞察)

        by Anonymous Coward on 2010年09月21日 16時56分 (#1828114)
        たまに「頓珍漢なモデつけてるな〜」ってのを見かけるが
        こういう奴が付けてるのか
        親コメント
        • Re:いつもの (スコア:2, すばらしい洞察)

          by kieru_haim (37792) on 2010年09月21日 23時28分 (#1828350) 日記
          同意
          冗談を冗談と受け取れない人種なのか。。。
          というよりも、内容を読まずに脊髄反射的に書いているのだろう。
          親コメント
          • by Anonymous Coward

            本人じゃないけど、元の人はこう書いてるよ。

            > 矛盾だらけなのは、狙ったのかぼけたのか・・・
            > どっちにしても、このレベルの書込みなら止めといた方が良かった

            これってあなたがいうような「内容を読まずに脊髄反射的」じゃなく「読んではみたものの、笑わそうと書いたのかどうか」と迷ってる気持ちが出てる。

            質の低い冗談を言って伝わらなかったと。このとき聞き手を一方的に「冗談を冗談と受け取れない人種」と断じていいんですかね。

            冗談って、いうのは勝手だけど伝わらなかったときに、「オマエは冗談を冗談と受け取れない人種か」と逆切れするのはみっともない。

            • by kieru_haim (37792) on 2010年09月22日 17時30分 (#1828862) 日記
              >質の低い冗談を言って伝わらなかったと。(ry

              確かにそうですね。
              冗談を言う側も聞き手のレベルを考えて言う必要があると思います。

              >冗談って、いうのは勝手だけど伝わらなかったときに(ry

              確かに逆切れはみっともないですね。
              (そんな人がいればの話ですが)

              まぁ、素直に言い訳をしてくれているようですし、
              それで宜しいのではないでしょうか。
              (真意は元の人しか分からないですから)
              親コメント
        • by Anonymous Coward
          そういう人は、「また○○な奴だ! やはり奴らはダメだ」と、
          文章の見かけだけで決め付けるようなタイプではなかろうか。
          その真意や中身を見ないまま型にはめて見下すと言う点では、
          人間をその所属や体の特徴だけで差別することと同じだよな。
    • by ukenerai (36532) on 2010年09月22日 14時18分 (#1828682) 日記

      困るなー、スラドの広告はペイパービューなのに。
      (本当かどうかは知らん)

      --
      -- う~ん、バッドノウハウ?
      親コメント
    • by Anonymous Coward

      でそのクラウドのサーバにはLinuxが利用されていましたというオチですね。わかります。

      Linuxの中の人たちにはIBMの人がいるとか言われているけど
      そういえばBSD系は中の人たちはどういう人たち?

      • Re:いつもの (スコア:5, 興味深い)

        by Elbereth (17793) on 2010年09月21日 21時32分 (#1828302)

        Linuxの中の人というと、まずは創始者Linusだけど、彼はOSDL所属。

        IBMのLinux at IBM [ibm.com]で見つけた、The Linux Foundation発表の
        最新の統計らしい誰がLinuxを開発しているか(第二版) [linuxfoundation.jp](PDF)のP.14を見ると、
        カーネル開発者の所属する企業の内訳では、所属なし(18.2%)と所属不明(7.6%)を除いたら
        Redhatが1位で12.3%、IBMとNovellがほぼ同数で7.6%、その次がIntelで5.3%となっている。
        だからIBMは確かに有力ではあるけども人数的には多分一番ではない。
        カーネル開発者以外に着目する他の統計の取り方もあるとは思いますが、「中の人」といえるまでの
        開発者はカーネル開発者以上のレベルの人といっていいと思います。

        BSDは上記のような統計はあるんですかねぇ。

        親コメント
      • by Anonymous Coward

        >そういえばBSD系は中の人たちはどういう人たち?
        IntelとかAppleとかYahooとか

    • by Anonymous Coward

      BSDはオープンソースじゃなかったのか
      それは知らなかった

    • by Anonymous Coward
      クラウドから証拠提出のため、フロッピーに書き込んで提出され、そのとき書き換えられちゃうんですね。
  • カーネルに奪われる (スコア:1, おもしろおかしい)

    by Anonymous Coward on 2010年09月21日 15時50分 (#1828089)
    カーネルサンダースに root 権限を奪われちゃった。どうしよう。

    #いや、一瞬そう読み違えちゃったもので。
  • by Anonymous Coward on 2010年09月21日 17時14分 (#1828128)
    IA64なカーネルでもアウトですか?
    • by Anonymous Coward
      マジレスすると
      "arch/x86/include/asm/compat.h"
      なので大丈夫ではないかと
      • Re:せんせー (スコア:1, 参考になる)

        by Anonymous Coward on 2010年09月21日 19時53分 (#1828244)

        俺プログラム読めないから分からないけど
        パッチ [kernel.org]では
        修正箇所にia64のcompat.hも含まれてるのでとりあえず当てておいてもいいんじゃないかな。

         arch/ia64/include/asm/compat.h    |    2 +-
          arch/mips/include/asm/compat.h    |    2 +-
          arch/parisc/include/asm/compat.h  |    2 +-
          arch/powerpc/include/asm/compat.h |    2 +-
          arch/s390/include/asm/compat.h    |    2 +-
          arch/sparc/include/asm/compat.h   |    2 +-
          arch/tile/include/asm/compat.h    |    2 +-
          arch/x86/include/asm/compat.h     |    2 +-
          include/linux/compat.h            |    3 +++
          kernel/compat.c                   |   21 +++++++++++++++++++++
          10 files changed, 32 insertions(+), 8 deletions(-)

        親コメント
  • by Anonymous Coward on 2010年09月26日 5時58分 (#1830365)
    同時にrootとして存在出来ないってこと?
    「root権限を取得出来る」なら感覚的に分かるんだけど...。

    ごめんね、前から引っかかってたことなんで。

    #交代まであと3時間
typodupeerror

海軍に入るくらいなら海賊になった方がいい -- Steven Paul Jobs

読み込み中...