• [^] # Re: ftp.gnu.org compromis

    Posté par . En réponse à la dépêche ftp.gnu.org compromis. Évalué à 2.

    c'est possible. par exemple avec le patch grsecurity l'utilisation de ptrace est limitée à root donc il est fortement probable (je ne peux pas l'affirmer car je n'ai pas essayé) que les exploits soient inefficaces.

    tu n'as qu'à télécharger un noyau 2.4.20 non patché pour ptrace mais patché avec grsecurity et essayer l'exploit pour vérifier :) (Je le ferais peut être ce soir d'ailleurs ça m'interresse)

    de plus adamantix utilise un noyau patché avec d'autres patch que grsec: PaX et RSBAC. ce dernier pouvant aller jusqu'à rendre l'action de root innefficace selon sa configuration (voir leur site: http://www.rsbac.org/(...))