Posted by: Eduardo on: Febrero 12, 2008
Leyendo Magarto me entero de esta noticia. Resulta que un bug de GNU/Linux sumado a copilar un archivo es suficiente para conseguir privilegios de superusuario (administrador) con un usuario normal.
En mi caso, en Ubuntu Gutsy ha funcionado perfectamente el exploit y, de una forma muy sencilla (descargarlo a un archivo de texto llamándolo exploit.c en mi caso, compilándolo con gcc exploit.c -o exploit y ejecutándolo ya me ha logeado como root).
A partir de la versión 2.6.24.1 el parche ya viene por defecto, pero puedes ver como aplicarlo visitando la siguiente pagina.
|Enlace: LKML.ORG
Febrero 12, 2008 a 7:20 pm
Pues sí, una putada y muy grave