Kernel patchato, exploit ancora efficace [RISOLTO]

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
Burroughs
Linux 4.x
Linux 4.x
Messaggi: 1076
Iscritto il: mer 15 dic 2004, 0:00
Nome Cognome: Andrea Lutri
Kernel: 3.16.0
Desktop: KDE SC 4.13.3
Distribuzione: Arch Linux
Località: Glasgow
Contatta:

Kernel patchato, exploit ancora efficace [RISOLTO]

Messaggio da Burroughs »

Memore di quanto letto qualche giorno fa, riguardo una vulnerabilità locale del kernel, provvedo ad effettuare l'aggiornamento.
Per essere più precisi: ho una Slack 12, kernel huge da me patchato solo per abilitare il suspend2, il package che ho utilizzato per l'aggiornamento è quello messo a disposizione da Pat, kernel-huge-2.6.21.5-i486-2_slack12.0.tgz.
Ad aggiornamento effettuato, do un'occhiata a Lilo, ma subito dopo (anche a riavvio effettuato) mi accorgo che l'exploit è ancora efficace.
Sapete darmi qualche indicazione?
Grazie,

Burroughs.
Ultima modifica di Burroughs il ven 29 feb 2008, 17:43, modificato 1 volta in totale.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe" (Albert Einstein)

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Kernel patchato, exploit ancora efficace

Messaggio da conraid »

Se hai patchato il kernel vuol dire che hai un kernel personalizzato. Perché allora non prenderti uno degli ultimi vanilla senza bug e compilartelo?

Avatar utente
Burroughs
Linux 4.x
Linux 4.x
Messaggi: 1076
Iscritto il: mer 15 dic 2004, 0:00
Nome Cognome: Andrea Lutri
Kernel: 3.16.0
Desktop: KDE SC 4.13.3
Distribuzione: Arch Linux
Località: Glasgow
Contatta:

Re: Kernel patchato, exploit ancora efficace

Messaggio da Burroughs »

conraid ha scritto:Se hai patchato il kernel vuol dire che hai un kernel personalizzato. Perché allora non prenderti uno degli ultimi vanilla senza bug e compilartelo?
Un po' per pigrizia, un po' per imperizia, un po' per mancanza di tempo.
Il kernel che utilizzo attualmente è quello di Pat, con un'unica patch applicata, quella per l'implementazione del suspend2.
Allora, mi confermi che l'aggiornamento non è efficace proprio perché il kernel che utilizzo non è più un vanilla?

Burroughs.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe" (Albert Einstein)

Avatar utente
phobos3576
Staff
Staff
Messaggi: 2980
Iscritto il: dom 17 apr 2005, 0:00
Slackware: 13.1
Kernel: 2.6.37-smp
Desktop: KDE 4.5.3

Re: Kernel patchato, exploit ancora efficace

Messaggio da phobos3576 »

Burroughs, patchato o meno il kernel 2.6.21.5 originale della Slackware 12 è ormai troppo vecchio; ti posso assicurare che l'ultimo 2.6.24.3, oltre a correggere le varie vulnerabilità, è anche un secolo più avanti rispetto ai vari 2.6.21.x.

Tanto per citare un esempio, con il kernel originale della Slackware 12 avevo seri problemi con HAL+DBUS; non mi veniva riconosciuto il card reader 5in1 integrato nel PC, né tantomeno il 4in1 integrato nella stampante HP.
Ho ricompilato il 2.6.24.3 modificando solamente alcuni aspetti specifici del mio PC (CPU, scheda audio, dischi SATA, etc) e adesso tutto funziona a meraviglia; più in generale, c'è proprio un abisso rispetto al vecchio kernel che usavo in precedenza!

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Kernel patchato, exploit ancora efficace

Messaggio da conraid »

Burroughs ha scritto: Un po' per pigrizia, un po' per imperizia, un po' per mancanza di tempo.
Oltre alle motivazioni di phobos aggiungo un "non ti capisco".
Se metti una patch significa che ricompili tutto.
Ricompilare per ricompilare prendi l'ultimo no?

P.S.
Pat usa i vanilla

Avatar utente
Burroughs
Linux 4.x
Linux 4.x
Messaggi: 1076
Iscritto il: mer 15 dic 2004, 0:00
Nome Cognome: Andrea Lutri
Kernel: 3.16.0
Desktop: KDE SC 4.13.3
Distribuzione: Arch Linux
Località: Glasgow
Contatta:

Re: Kernel patchato, exploit ancora efficace

Messaggio da Burroughs »

conraid ha scritto:Oltre alle motivazioni di phobos aggiungo un "non ti capisco".
Se metti una patch significa che ricompili tutto.
Ricompilare per ricompilare prendi l'ultimo no?
Premetto di non essere un esperto di kernel, per cui corro il rischio di dire castronerie.
Allora, se fosse disponibile un config, fatto da Pat, per il 2.6.24.3, mi accingerei tranquillamente (anche se con il problema che dirò più giù) alla ricompilazione, ma mancando, come sembra, non mi sento in grado di ricompilarmi un kernel from scratch.
Comunque, c'è anche il problema di acerhk, lo switch wi-fi che uso sul mio portatile Acer per avviare o arrestare la connettività wi-fi: sui kernel 2.6.24.* non è possibile installare il modulo (probabilmente per un problema di CFLAGS), e, considerato che il progetto acerhk in questione è dismesso, non mi va di rinunciare alla connettività wi-fi per un motivo così banale.
conraid ha scritto:P.S.
Pat usa i vanilla
Perché, cos' ho detto? :-)
Ho semplicemente scritto più sopra che, avendo io ricompilato il kernel di default di Slack, questo non è più vanilla, visto che gli ho applicato la patch del suspend2.

Burroughs.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe" (Albert Einstein)

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Kernel patchato, exploit ancora efficace

Messaggio da conraid »

Usa il config di Pat e fai make oldconfig
Per il 2.6.24 non è essenziale, prendi l'ultimo della serie 2.6.23 che è ugualmente patchato
ftp://ftp.eu.kernel.org/pub/linux/kerne ... 17.tar.bz2

Avatar utente
Burroughs
Linux 4.x
Linux 4.x
Messaggi: 1076
Iscritto il: mer 15 dic 2004, 0:00
Nome Cognome: Andrea Lutri
Kernel: 3.16.0
Desktop: KDE SC 4.13.3
Distribuzione: Arch Linux
Località: Glasgow
Contatta:

Re: Kernel patchato, exploit ancora efficace

Messaggio da Burroughs »

conraid ha scritto:Usa il config di Pat e fai make oldconfig
Per il 2.6.24 non è essenziale, prendi l'ultimo della serie 2.6.23 che è ugualmente patchato
ftp://ftp.eu.kernel.org/pub/linux/kerne ... 17.tar.bz2
Grazie per la dritta, conraid.
Ovviamente, quando parli di kernel patchato ti riferisci alla patch che risolve il problema della chiamata di sistema, vero?
Ciao,

Burroughs.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe" (Albert Einstein)

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Kernel patchato, exploit ancora efficace

Messaggio da conraid »

Burroughs ha scritto: Ovviamente, quando parli di kernel patchato ti riferisci alla patch che risolve il problema della chiamata di sistema, vero?
sì, sì
un vanilla della serie 2.6.23 senza il bug insomma

Avatar utente
waka_jawaka
Linux 3.x
Linux 3.x
Messaggi: 781
Iscritto il: mer 10 ago 2005, 0:00
Nome Cognome: Alberto Palillo
Kernel: 2.6.35
Desktop: KDE 4.5
Distribuzione: Archlinux

Re: Kernel patchato, exploit ancora efficace

Messaggio da waka_jawaka »

Per la precisione è il 2.6.23.16 il primo privo della vulnerabilità (prontamente inserito nella current di slackware). Scaricati i sorgenti e recupera il config da uno dei mirror della current.
Ciao

Avatar utente
Burroughs
Linux 4.x
Linux 4.x
Messaggi: 1076
Iscritto il: mer 15 dic 2004, 0:00
Nome Cognome: Andrea Lutri
Kernel: 3.16.0
Desktop: KDE SC 4.13.3
Distribuzione: Arch Linux
Località: Glasgow
Contatta:

Re: Kernel patchato, exploit ancora efficace

Messaggio da Burroughs »

Tutto ok, ho aggiornato alla 2.6.23.17. :thumbright:
Resta il problema acerhk, ma su questo apro un altro thread.
Grazie a tutti per le imbeccate.

Burroughs.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe" (Albert Einstein)

Rispondi