<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Buco di sicurezza nel kernel Linux consente di ottenere i privilegi di root</title>
	<atom:link href="http://www.gabcicala.it/2009/11/buco-di-sicurezza-nel-kernel-linux-consente-di-ottenere-i-privilegi-di-root/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.gabcicala.it/2009/11/buco-di-sicurezza-nel-kernel-linux-consente-di-ottenere-i-privilegi-di-root/</link>
	<description>gabriele cicala&#039;s weblog</description>
	<lastBuildDate>Sat, 31 Dec 2011 22:55:02 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>Di: admin</title>
		<link>http://www.gabcicala.it/2009/11/buco-di-sicurezza-nel-kernel-linux-consente-di-ottenere-i-privilegi-di-root/comment-page-1/#comment-597</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Fri, 06 Nov 2009 23:04:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.gabcicala.it/2009/11/buco-di-sicurezza-nel-kernel-linux-consente-di-ottenere-i-privilegi-di-root/#comment-597</guid>
		<description>Salve sì la vulnerabilità è utilizzabile in locale ..... come anche descritto su Secunia &lt;a href=&quot;http://secunia.com/advisories/37233/&quot; rel=&quot;nofollow&quot;&gt;http://secunia.com/advisories/37233/&lt;/a&gt;
Tra l&#039;altro oggi ho fatto qualche giro di controllo sulle macchine che gestisco. Ho notato maggiormente che su dei kernel precedenti al 2.6.20 la cosa sembra non avere impatto ma non appena esce fuori l&#039;exploit lo proverei lo stesso, mentre quelli più recenti si portano dietro il setting della variabile di sistema mmap_min_addr a zero. Devo aggiungere però che in fase di compilazione del kernel si dà l&#039;opportunità di impostare un diverso valore e in particolare nella parte di &quot;security options&quot; della configurazione. Questa, insieme alla soluzione offerta dal team Debian lato sysctl.conf, è un diverso modo di poter mitigare all&#039;eventuale problema.</description>
		<content:encoded><![CDATA[<p>Salve sì la vulnerabilità è utilizzabile in locale &#8230;.. come anche descritto su Secunia <a href="http://secunia.com/advisories/37233/"  rel="nofollow">http://secunia.com/advisories/37233/</a><br />
Tra l&#8217;altro oggi ho fatto qualche giro di controllo sulle macchine che gestisco. Ho notato maggiormente che su dei kernel precedenti al 2.6.20 la cosa sembra non avere impatto ma non appena esce fuori l&#8217;exploit lo proverei lo stesso, mentre quelli più recenti si portano dietro il setting della variabile di sistema mmap_min_addr a zero. Devo aggiungere però che in fase di compilazione del kernel si dà l&#8217;opportunità di impostare un diverso valore e in particolare nella parte di &#8220;security options&#8221; della configurazione. Questa, insieme alla soluzione offerta dal team Debian lato sysctl.conf, è un diverso modo di poter mitigare all&#8217;eventuale problema.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Idl3</title>
		<link>http://www.gabcicala.it/2009/11/buco-di-sicurezza-nel-kernel-linux-consente-di-ottenere-i-privilegi-di-root/comment-page-1/#comment-596</link>
		<dc:creator>Idl3</dc:creator>
		<pubDate>Thu, 05 Nov 2009 08:41:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.gabcicala.it/2009/11/buco-di-sicurezza-nel-kernel-linux-consente-di-ottenere-i-privilegi-di-root/#comment-596</guid>
		<description>Grazie, credo sia il primo post ben fatto sull&#039;argomento in italiano.

Da quello che ho capito, sarebbe possibile solo per chi ha accesso diretto (oltre a tutte le altre condizioni), insomma sarebbe un local root exploit, ho capito bene?

PS: se vi puo&#039; interessare, sul suo twitter Brad Spengler ha postato un video &quot;Linux 2.X SMP pipe() NULL ptr deref/race local root exploit (RHEL 5.4 x64)&quot; se cercate su YT lo trovate.</description>
		<content:encoded><![CDATA[<p>Grazie, credo sia il primo post ben fatto sull&#8217;argomento in italiano.</p>
<p>Da quello che ho capito, sarebbe possibile solo per chi ha accesso diretto (oltre a tutte le altre condizioni), insomma sarebbe un local root exploit, ho capito bene?</p>
<p>PS: se vi puo&#8217; interessare, sul suo twitter Brad Spengler ha postato un video &#8220;Linux 2.X SMP pipe() NULL ptr deref/race local root exploit (RHEL 5.4 x64)&#8221; se cercate su YT lo trovate.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

