Portál AbcLinuxu, 20. prosince 2025 18:35
Nové verze vanilla linuxových jader (2.6.30.5, 2.6.27.30). Z hlediska bezpečnosti je řešen především problém všech předchozích verzí linuxového jadra. Je už příslušný patch ve vašem linuxovém jádru začleněn, nebo si díru necháváte pro případ, kdybyste náhodou zapomněli rootovské heslo?
Tiskni
Sdílej:
$ ./wunderbar_emporium.sh [+] Personality set to: PER_SVR4 Pulseaudio does not exist!Hmmmm...
Na SecurityFocus je několik exploitů, 36038-4 pulseaudio nepotřebuje.
$ sh run.sh exploit.c: Assembler messages: exploit.c:37: Error: Incorrect register `%rax' used with `l' suffix exploit.c:49: Error: Incorrect register `%rdx' used with `l' suffix exploit.c:49: Error: Incorrect register `%rax' used with `l' suffix
UNABLE TO MAP ZERO PAGE!uz na to kaslu
Povol si zero page 
echo 1 > /proc/sys/vm/mmap_min_addrDoporucuju jeste smazat ze zdrojaku system() na spusteni mplayeru a mas vynikajici exploit.
Já mám zato že tohle je jedná ze základních částí jádra (v rovině síťové komunikace), tedy žádný "smetí". Jinak dnes jsem si skompiloval nové jádro 2.6.30.5 a tedy skoro jsem měl pocit že se mi uvařím notebook (HP 6730s - Debian Lenny 64bit). Větráčky mi začaly "rozumněji" pracovat až když byla teplota procesoru skoro na 70C kdy se mi skokově zvedly z 20% na 60% maxima otáček. Z toho vyplývá jediné ponaučení: nejnovější jádra používát s opatrností.
Řešen je pouze problém při sestavování 2.6.27.30 na 64 bitových platformách.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.