Portál AbcLinuxu, 1. května 2025 07:00

Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
8.4.2012 19:55 kavol | skóre: 28
Rozbalit Rozbalit vše Re: Jak nahackovat Fedora kernel do RHEL klonů
Odpovědět | Sbalit | Link | Blokovat | Admin
V kernelu už fix je, jenže v 3.2 větvi, přičemž RHEL klony jedou na 2.6.32 větvi s backportovanými bugfixmi.
hm, a patch z 2.6.41 by na 2.6.32 neprošel?
Jenže zrovna tenhle bugfix chyběl, tak nezbývalo než upgradovat na 3.x
fakt?
limit_false avatar 8.4.2012 22:40 limit_false | skóre: 23 | blog: limit_false
Rozbalit Rozbalit vše Re: Jak nahackovat Fedora kernel do RHEL klonů
fakt?
"You are not authorized to access bug #794738"

When people want prime order group, give them prime order group.
9.4.2012 00:30 kavol | skóre: 28
Rozbalit Rozbalit vše Re: Jak nahackovat Fedora kernel do RHEL klonů
zajímavé, ještě jsem speciálně dával pozor, abych neodkázal privátní komentář, a von je celej bug omezenej, i když to není security ani nic podobnýho ...?

každopádně tedy pointa je, že bugfix už nějaký pátek existuje, když nemůžeš na testovací buildy, tak dočkej času jako husa klasu, než to probublá procesem :-)
limit_false avatar 9.4.2012 01:00 limit_false | skóre: 23 | blog: limit_false
Rozbalit Rozbalit vše Re: Jak nahackovat Fedora kernel do RHEL klonů
Nejsem si úplně jistý jestli definitivně ten bug není security-related. Určitě je to DoS, přepisuje se kernel memory. Zda to může vést k code execution, netuším.
When people want prime order group, give them prime order group.
9.4.2012 10:22 kavol | skóre: 28
Rozbalit Rozbalit vše Re: Jak nahackovat Fedora kernel do RHEL klonů
což o to, ti naši experti dokážou vykřesat bezpečnostní problém prakticky ze všeho, ale myslel jsem to tak, že to není příslušně označené (a problém je veřejně známý, ta fedoří verze bugu je přístupná)
9.4.2012 01:40 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Jak nahackovat Fedora kernel do RHEL klonů
hm, a patch z 2.6.41 by na 2.6.32 neprošel?

I kdyby neprošel hladce, backportovat ho by téměř jistě znamenalo řádově méně práce než spolehlivě rozchodit jádro 3.3 na distribuci postavené na 2.6.32.

9.4.2012 01:44 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Jak nahackovat Fedora kernel do RHEL klonů
Jak tak vidím ten patch, tak by nejspíš ani nebylo potřeba nic backportovat a stačilo by prostě z balíčku vyhodit patch backportující tu problematickou featuru…
limit_false avatar 9.4.2012 15:24 limit_false | skóre: 23 | blog: limit_false
Rozbalit Rozbalit vše Re: Jak nahackovat Fedora kernel do RHEL klonů
Který patch? Ten co je v tom privátním bugu? Nebo nějaký jiný?
When people want prime order group, give them prime order group.
9.4.2012 17:05 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Jak nahackovat Fedora kernel do RHEL klonů

Měl jsem na mysli tenhle, odkaz na něj je v komentáři 82 toho veřejného bugu (k neveřejným nemám přístup). Ale moc důkladně jsem ho neprohlížel, podle komentáře to vypadá, že to není jen čistý revert. I tak bych ale řekl, že backportovat to na RHEL 2.6.32 jádro bude méně pracné než tam dostat celé jádro 3.3 - a to říkám přesto, že se sám zabývám adaptací jádra 3.0 ze SLE 11 SP2 do OpenSuSE 11.4 (nebo spíš právě proto).

Jinak po troše pátrání se dá zjistit, že ten patch je už i v Linusově stromu (commit e76aadc5, zahrnut v 3.3rc1).

9.4.2012 19:41 kavol | skóre: 28
Rozbalit Rozbalit vše Re: Jak nahackovat Fedora kernel do RHEL klonů
Měl jsem na mysli tenhle, odkaz na něj je v komentáři 82 toho veřejného bugu (k neveřejným nemám přístup).
to je vpodstatě ono, v první části komentáře jsem narážel na to, že kernel-2.6.41.6-1.fc15 has been submitted as an update for Fedora 15.
8.4.2012 19:58 Lukáš Kotek | skóre: 15
Rozbalit Rozbalit vše Re: Jak nahackovat Fedora kernel do RHEL klonů
Odpovědět | Sbalit | Link | Blokovat | Admin
Neřešil by Váš problém repozitář elrepo? Konkrétně v elrepo-kernel je momentálně jádro ve verzích 3.0.27 a 3.3.1.
Lidstvo vydává obrovské prostředky na ochranu sebe sama před sebou samým. Znáte lepší definici šílenství?
limit_false avatar 8.4.2012 22:38 limit_false | skóre: 23 | blog: limit_false
Rozbalit Rozbalit vše Re: Jak nahackovat Fedora kernel do RHEL klonů
Aha, dík, tento repozitář jsem nevygooglil ani rpm "searchátka" ho nenašly. Tak jsem si trocha zahackoval ;-) (BTW: kernel se v elrepo jmenuje kernel-ml)

Jinak nechápu proč nikde nemají veřejně googlitelnej fingerprint nebo klíč stáhnutelnej přes https; klíč ani není nikým podepsán (naštěstí to není moc běžné, ale už jsem pár takových repo viděl).
When people want prime order group, give them prime order group.
9.4.2012 00:08 Lukáš Kotek | skóre: 15
Rozbalit Rozbalit vše Re: Jak nahackovat Fedora kernel do RHEL klonů
Není zač :-) Já na něj narazil vlastně jen náhodou - přes web CentOSu :-)
Lidstvo vydává obrovské prostředky na ochranu sebe sama před sebou samým. Znáte lepší definici šílenství?
10.4.2012 09:40 Václav Kramář | skóre: 31 | Nechanice
Rozbalit Rozbalit vše Re: Jak nahackovat Fedora kernel do RHEL klonů
Asi nevhodná volba klíčového slova. Odkaz na správnou sekci wiki CentOS mi mi strejda Google nabídl hned jako druhý ;-). Tohle je IMHO nejjednodušší cesta k novějšímu kernelu do RHEL a klonů (u mně kvůli Wi-Fi).
10.4.2012 08:45 Dan Horák | skóre: 21
Rozbalit Rozbalit vše Re: Jak nahackovat Fedora kernel do RHEL klonů
Odpovědět | Sbalit | Link | Blokovat | Admin
detekce změn v ELFech - co třeba abi-complaince-checker a Remiho blog jako ukázka použití?
12.4.2012 17:09 limit_false
Rozbalit Rozbalit vše Re: Jak nahackovat Fedora kernel do RHEL klonů
Dík, vyzkouším.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.