Logo Hardware.com.br
efbrasil
efbrasil Membro Senior Registrado
348 Mensagens 0 Curtidas

PCMaster - Exploit no linuxconf

#1 Por efbrasil 06/10/2002 - 06:07
A PCMaster de Outubro mencionou a existencia de um bug de seguranca de alta gravidade no linuxconf, que vem instalado por padrao em distros como Red Hat 7.3, Mandrake 8.0/8.2, entre outras.

Algumas pessoas me perguntaram se era verdade, e eu confirmo: a falha existe e é serissima.

Se voce tiver uma versao do linuxconf que nao seja a mais nova, 1.28r4, vc esta vulneravel. Qualquer atacante que tenha acesso de usuario normal na sua maquina pode ganhar acesso de root sem muita dificuldade. Qualquer pessoa que tenha algumas das distros que eu citei esta vulneravel.

O metodo e facil de conseguir, eu ja testei, e posso garantir q funciona.

Fica o alerta:

atualizem seus linuxconf
GoldSmith
GoldSmith Geek Registrado
3.2K Mensagens 12 Curtidas
#4 Por GoldSmith
06/10/2002 - 12:39
efbrasil
A PCMaster de Outubro mencionou a existencia de um bug de seguranca de alta gravidade no linuxconf, que vem instalado...


Notícia totalmente obsoleta, a Pc Master, já foi boa hoje é uma a mais no mercado.

Postei isso aqui em 29/08/2002, a comunidade GNU, tinha me avisado na data oficial em 28/08/2002, mas por falta de tempo coloquei só no dia seguinte.

Veja o Tópico que criei e ninguém comentou ehehehe. :P :P

http://www.forumgdh.net/viewtopic.php?t=18934


Obrigado a Comunidade ou Irmandade GNU, que está sempre na frente.
Parabéns a Equipe.


:wink:
"Never argue with an idiot, they drag you down to their level then beat you with experience ! "
efbrasil
efbrasil Membro Senior Registrado
348 Mensagens 0 Curtidas
#7 Por efbrasil
06/10/2002 - 14:17
GoldSmith
Notícia totalmente obsoleta, a Pc Master, já foi boa hoje é uma a mais no mercado.

Postei isso aqui em 29/08/2002...


Realmente, o exploit foi tornado publico dia 28/08, mas se foi so nesse dia que a GNU te informou, eles tambem estao obsoletos.

Em listas que eu assino ja se falava desse exploit no dia 27. (Lembre-se:1 hora e mais que suficiente para invadir milhares de computadores)

E a noticia nao e obsoleta nao: Muita gente aqui do forum esta comprometida.
Linux User #101766
wooky
wooky Tô em todas Registrado
2.6K Mensagens 0 Curtidas
#9 Por wooky
06/10/2002 - 14:35
efbrasil
Realmente, o exploit foi tornado publico dia 28/08, mas se foi so nesse dia que a GNU te informou, eles tambem estao ...


olha não adianta ficar discutindo. precisa atualizar? precisa. e ponto. Qnt ao estar obsoleta, provavelmente o o que o Gold quis dizer foi que ele JÁ POSTOU essa notiica há mnt tempo. Não é pq ela saiu agora na PCMaster que de repente se torna super-hiper importante. Na verdade, quem SÓ veio a saber disso pela PCMaster é que precisa se atualizar.
Wooky
--
\0/
efbrasil
efbrasil Membro Senior Registrado
348 Mensagens 0 Curtidas
#10 Por efbrasil
06/10/2002 - 16:54
wooky
olha não adianta ficar discutindo. precisa atualizar? precisa. e ponto. Qnt ao estar obsoleta, provavelmente o o que ...


Com certeza... quem so ficou sabendo agora tem q arrumar um meio de se atualizar mais rapido.

O que me preocupa, e que hj, mesmo quem fica sabendo pela bugtraq tem q arrumar um meio de se atualiazar mais rapido:

DISCLOSURE TIMELINE
August 9, 2002 - Exclusively disclosed to iDEFENSE
August 19, 2002 - Disclosed to Vendor
August 19, 2002 - Disclosed to iDEFENSE clients
August 21, 2002 - Announcement to vendor-sec@lst.de
August 28, 2002 - Coordinated public disclosure by Linux vendors, =20
Linuxconf maintainer, and iDEFENSE

Como da pra ver, no dia 19/08 os clientes da idefense ja sabiam, e essas pessoas passam informacoes pra outros, e desde esse dia ja tinha gente usando o exploit...

Mas parece que tem muita gente q nao sabia, pq como eu disse no inico do post, muitas pessoas ja me perguntaram se era verdade a existencia do exploit. Por isso q eu postei aqui. Deve ter muita gente que acha q ta segura e nao ta...
Linux User #101766
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal