[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Sicherheitslücke im Linux-Kernel 2.4 und 2.6





Bjoern Schmidt wrote:
Andreas Metzler wrote:

ich wollte euch informieren, dass es wieder eine Sicherheitslücke im Kernel gibt. :-(


[...]

Fall das nicht klar ist: Es ist ein relativ uninteressantes Problem. -
Es erlaubt lokalen usern, sofern sie beliebigen Code ausfuehren
koennen, den Rechner zu killen. Kein root-exploit, kein
remote-exploit, sondern lokales DoS.
                 cu andreas


Relativ uninteressant ist gut...
Lokal ist ein Benutzer auch wenn er per ssh ne Shell bekommt. Ich finde
dieses Problem äusserst bedenklich, insbesondere für Anbieter von
Webspace mit ssh-Zugang.


es muss ja nicht immer ein shell-zugang sein.... ein cgi-script würde reichen.

gruss,
harald


--
Harald Krammer
Brucknerstrasse 33
A - 4020  Linz
AUSTRIA

Mobil +43.(0) 664. 130 59 58
Mail: hkrammer@a1.net

Please avoid sending me Word or PowerPoint attachments.
See
http://www.fsf.org/philosophy/no-word-attachments.html



Reply to: