[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [Debian]: Sicherheitsloch in der Speicherverwaltung ?



On Sat, 17 Oct 1998, Henning Lorenzen wrote:

HL :Hallo,
HL :ich habe ein kurzes Programm geschrieben, das Debian 2.0 mit Linux
HL :2.0.35 und Linux 2.1.107 einfriert:
                             ^^^^^^^^^^
                             naja, wohl nicht ganz :)

[...schnipp-schnapp Listing...]

HL :Wenn man das Programm ohne Argumente aufruft, geht nach kurzer Zeit
HL :_nichts_ mehr, wenn das Prgramm nicht abgebrochen werden kann. Ich bin
HL :auf diesen Effekt durch einen ähnlichen Bug in UAE 0.8.6 gestoßen. Weiß
HL :irgend jemand, wie dieses Problem zu beheben ist?

Dein Progr"ammchen fordert nunmal Speicher an, so da"s f"ur neu zu
startende Prozesse keiner (bzw. nicht gen"ugend) mehr zur Verf"ugung
steht. Deshalb kommt es auch zu Segmentladefehlern (o."a. Dingen) bei
Ausf"uhrung von Programmen (z.B. ps).
Ein Bug (wie jeder wei"s ist es ein ... genau :) ist es mitnichten. Jeder
Benutzer des Systems kann -- sofern nicht beschr"ankt -- unbegrenzt
Speicher anfordern und auch jede Menge Prozesse erzeugen. Bekannterweise
kann killer.sh (killer.sh &; killer.sh &) sehr viel "Arger machen >;)
Das ist nat"urlich eine nicht zu untersch"atzende Gefahr f"ur
Mehrbenutzerumgebungen. /etc/limits k"onnte evtl. Abhilfe schaffen ...

  aleX

      Wanne hear God? -- type zcat /vmlinux > /dev/audio
-- 
                            . .
+-----------------------oOo -o o- oOo------------------------------
| Alexander Wiedeck           O
|                               alexander.wiedeck@ku-eichstaett.de
+------------------------------------------------------------------
Key fingerprint = 02 C9 F8 08 1A 36 F9 D0  22 6C 4C 4F 06 78 34 C3


------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie
bitte eine E-Mail an majordomo@jfl.de die im Body
"unsubscribe debian-user-de <your_email_address>"
enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@jfl.de
------------------------------------------------
Anzahl der eingetragenen Mitglieder:     638


Reply to: