<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Aiv&#039;s dev blog &#187; root</title>
	<atom:link href="http://aiv-dev.info/tag/root/feed/" rel="self" type="application/rss+xml" />
	<link>http://aiv-dev.info</link>
	<description>Ciekawostki programistyczne i tematy związane z bezpieczeństwem</description>
	<lastBuildDate>Sat, 09 Jan 2010 16:48:08 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Linux Kernel 2.4, 2.6 local root exploit &#8211; sock_sendpage() &#8211; [Aktualizacja 2]</title>
		<link>http://aiv-dev.info/2009/08/14/linux-kernel-2-4-2-6-local-root-exploit-sock_sendpage/</link>
		<comments>http://aiv-dev.info/2009/08/14/linux-kernel-2-4-2-6-local-root-exploit-sock_sendpage/#comments</comments>
		<pubDate>Fri, 14 Aug 2009 12:58:57 +0000</pubDate>
		<dc:creator>Mariusz Dalewski</dc:creator>
				<category><![CDATA[Bezpieczeństwo]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[root]]></category>

		<guid isPermaLink="false">http://aiv-dev.info/?p=96</guid>
		<description><![CDATA[W sieci właśnie pojawił się publiczny lokalny exploit na kernela Linuxa. Wszystkie kernele z gałęzi 2.4 i 2.6 wydane od roku 2001 są podatne na nowy błąd:
- Linux 2.4, od 2.4.4 do 2.4.37.4 włączenie
- Linux 2.6, od 2.6.0 do 2.6.30.4 włączenie
Nie mam jeszcze informacji na temat kerneli z patchami typu grsecurity.

W repozytorium kernela pojawił się [...]]]></description>
		    		<content:encoded><![CDATA[<p>W sieci właśnie pojawił się publiczny lokalny <b>exploit na kernela Linuxa</b>. <b>Wszystkie kernele</b> z gałęzi 2.4 i 2.6 wydane <b>od roku 2001</b> są podatne na nowy błąd:<br />
- Linux 2.4, od 2.4.4 do 2.4.37.4 włączenie<br />
- Linux 2.6, od 2.6.0 do 2.6.30.4 włączenie<br />
Nie mam jeszcze informacji na temat kerneli z patchami typu grsecurity.<br />
<span id="more-96"></span><br />
W repozytorium kernela <a href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e694958388c50148389b0e9b9e9e8945cf0f1b98">pojawił</a> się już patch naprawiający tą podatność. Za chwile pewnie zostanie wydana nowa wersja kernela. Zalecany jest natychmiastowy update.</p>
<p>Niestety opublikowany exploit działa bardzo ładnie:</p>
<textarea name="code" class="c:nogutter" cols="50" rows="10">
aiv@fortuna:/tmp/wunderbar_emporium$ ./wunderbar_emporium.sh
[+] MAPPED ZERO PAGE!
[+] got ring0!
[+] detected 2.6 style 8k stacks
sh: mplayer: command not found
[+] Disabled security of : nothing, what an insecure machine!
[+] Got root!
sh-3.1# id
uid=0(root) gid=0(root) groups=100(users)
sh-3.1#
</textarea>
<p><a href="http://grsecurity.net/~spender/wunderbar_emporium.tgz">Do pobrania exploit wunderbar_emporium</a></p>
<p><b>Aktualizacja 1</b>:<br />
Po przeprowadzeniu testów, niestety okaząło się, że na kernele z patchem grsec exploit też działa. Wymaga co prawda zmian w kodzie źródłowym, ale osoba znająca trochę C jest w stanie wprowadzić zmiany bez większego problemu.</p>
<p><b>Aktualizacja 2</b>:<br />
Mały patch Linusa Torvaldsa, dostępny <a href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=blobdiff;f=net/socket.c;h=6d47165590473daa4990bf69b0435d5c49b41302;hp=791d71a36a93dfec5166fe05e2e0cb394cfa904b;hb=e694958388c50148389b0e9b9e9e8945cf0f1b98;hpb=a3620f7545344f932873bf98fbdf416b49409c8e">w repozytorium kernela</a> rozwiązuje problem w chwili obecnej. Nie analizował zasady działania kernel_sendpage(). Sprawdziłem zachowanie exploita z nowym kernelem.</p>
]]></content:encoded>
	    			<wfw:commentRss>http://aiv-dev.info/2009/08/14/linux-kernel-2-4-2-6-local-root-exploit-sock_sendpage/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Linux Kernel 2.6.17 &#8211; 2.6.24.1 local root exploit</title>
		<link>http://aiv-dev.info/2008/02/11/linux-kernel-2617-26241-local-root-exploit/</link>
		<comments>http://aiv-dev.info/2008/02/11/linux-kernel-2617-26241-local-root-exploit/#comments</comments>
		<pubDate>Mon, 11 Feb 2008 00:31:27 +0000</pubDate>
		<dc:creator>Mariusz Dalewski</dc:creator>
				<category><![CDATA[Bezpieczeństwo]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[root]]></category>

		<guid isPermaLink="false">http://aiv-dev.info/2008/02/11/linux-kernel-2617-26241-local-root-exploit/</guid>
		<description><![CDATA[Świat obiegła informacja o błędzie w funkcji vmsplice_to_user(). Błąd ten pozwala podnieść uprawnienia do root&#8217;a. Jako, że błąd jest strasznie trywialny (niesprawdzanie wskaźnika przyjmowanego przez funkcję) to natychmiast powstał działający exploit.
Zalecany jest upgrade do najnowszej wersji (jeszcze z drzewa SVN). Innym wyjściem jest zastosowania programu (modyfikacji dostępnego exploita), który znajduje adres funkcji sys_vmsplice przy użyciu [...]]]></description>
		    		<content:encoded><![CDATA[<p>Świat obiegła informacja o błędzie w funkcji vmsplice_to_user(). Błąd ten pozwala podnieść uprawnienia do root&#8217;a. Jako, że błąd jest strasznie trywialny (niesprawdzanie wskaźnika przyjmowanego przez funkcję) to natychmiast powstał działający exploit.<span id="more-16"></span></p>
<p>Zalecany jest upgrade do najnowszej wersji (jeszcze z drzewa SVN). Innym wyjściem jest zastosowania programu (modyfikacji dostępnego exploita), który znajduje adres funkcji sys_vmsplice przy użyciu /proc/kallsyms i zamienia pierwszy bajt funkcji na instrukcje RET.</p>
<p><a href="http://www.milw0rm.com/exploits/5092" title="vmclise_to_user exploit">Exploit na dziurę vmsplice_to_user() w kernelach 2.6.17 &#8211; 2.6.24.1</a><br />
<a href="http://www.ping.uio.no/~mortehu/disable-vmsplice-if-exploitable.c" title="Modyfikacja exploita">Modyfikacja explita zamieniająca pierwszy bajt na instrukcję RET</a></p>
]]></content:encoded>
	    			<wfw:commentRss>http://aiv-dev.info/2008/02/11/linux-kernel-2617-26241-local-root-exploit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
