#51 Le 08/11/2009, à 01:18
- bishop
Re : Faille locale : passez en root comme rien !
sebastien_frade écrit :
@ bishop : désinstaller WINE n'est pas une solution envisageable. Si les gens l'ont installé c'est qu'ils en ont besoin. Toutefois, c'est toujours bon à savoir que cela s'arrange aussi avec la suppression de WINE.
Mon install de Karmic est récente et je n'avais d'applications nécessitant Wine installées.
La plus grande surprise que puisse faire un con c'est de faire une pause.
Hors ligne
#52 Le 08/11/2009, à 01:21
- wido
Re : Faille locale : passez en root comme rien !
Il y a beaucoup de paranoïaques ici non ?
Buena notte a tutti
Je sens qu'il va y avoir pas mal de pages pour ce sujet
Hors ligne
#53 Le 08/11/2009, à 02:12
- compte supprimé
Re : Faille locale : passez en root comme rien !
Abonnement, je lirai demain.
#54 Le 08/11/2009, à 11:19
- MoNsTeR
Re : Faille locale : passez en root comme rien !
Je suis sous 9.10, résultat égal à 0, et l'exploit ne fonctionne pas
OS : Ubuntu 9.10 | PROC : Intel Core 2 Duo E6750 | CG : Nvidia 8800 GT | CM : Gigabyte EP45DS3LR
Hors ligne
#55 Le 08/11/2009, à 11:38
- Bigcake
Re : Faille locale : passez en root comme rien !
sudo gedit /etc/sysctl.d/mmap_min_addr.conf
/etc/sysctl.d/mmap_min_addr.conf a écrit :vm.mmap_min_addr=65536
le problème avec cette solution, c'est que wine a aussi un fichier dans ce répertoire et qu'il mets le mmap_min_addr à 0
cat /etc/sysctl.d/wine.sysctl.conf
# Wine needs to access the bottom 64k of memory in order to launch
# 16 bit programs.
vm.mmap_min_addr = 0
Donc vaut mieux éditer /etc/sysctl.d/wine.sysctl.conf qu'en créer un nouveau.
@MoNsTeR: apparemment la faille ne marche pas avec les multi-cores
Dernière modification par Bigcake (Le 08/11/2009, à 11:40)
"Les gens" ne sont pas cons, ils ont été habitués à la facilité et à la désinformation. Le meilleur moyen de ne pas les aider, c'est de se moquer. Le meilleur moyen de les aider, c'est de les informer, encore et encore. La réflexion viendra. N'oubliez pas que vous aussi, vous êtes le con d'un autre.
Smartphone+GNU/Linux=Librem5
Hors ligne
#56 Le 08/11/2009, à 12:39
- Dft-Pnk
Re : Faille locale : passez en root comme rien !
@MoNsTeR: apparemment la faille ne marche pas avec les multi-cores
J'ai un multi-core et la faille marche chez moi ...
Par contre c'est pas une version 64 bits.
Q('.'Q) Wanna Fight ?
Hors ligne
#57 Le 08/11/2009, à 13:58
- Bigcake
Re : Faille locale : passez en root comme rien !
J'ai un multi-core et la faille marche chez moi ...
Merci pour l'infirmation
J'ai fait un tit tour dans le code voir comment sa marche, si vous n'exécutez pas le binaire avec le nom "gayros", sa ne marchera pas. Donc attention ceux qui ont mmap_min_addr à 0 et qui ont lancé l'exploit avec un autre nom.
"Les gens" ne sont pas cons, ils ont été habitués à la facilité et à la désinformation. Le meilleur moyen de ne pas les aider, c'est de se moquer. Le meilleur moyen de les aider, c'est de les informer, encore et encore. La réflexion viendra. N'oubliez pas que vous aussi, vous êtes le con d'un autre.
Smartphone+GNU/Linux=Librem5
Hors ligne
#58 Le 08/11/2009, à 14:39
- rastatux
Re : Faille locale : passez en root comme rien !
rastatux a écrit :sudo gedit /etc/sysctl.d/mmap_min_addr.conf
/etc/sysctl.d/mmap_min_addr.conf a écrit :vm.mmap_min_addr=65536
le problème avec cette solution, c'est que wine a aussi un fichier dans ce répertoire et qu'il mets le mmap_min_addr à 0
cat /etc/sysctl.d/wine.sysctl.conf # Wine needs to access the bottom 64k of memory in order to launch # 16 bit programs. vm.mmap_min_addr = 0
Donc vaut mieux éditer /etc/sysctl.d/wine.sysctl.conf qu'en créer un nouveau.
C'est juste. J'ai pas assez réfléchi ! J'avais les cerveau surement embrumé
DoudouLinux est un système conçu pour les enfants afin de leur rendre l'utilisation de l'ordinateur la plus simple et la plus agréable possible. Muni d'un filtrage de contenu, il évite aussi que les enfants n'atterrissent sur des sites web peu recommandables par mégarde.
Hors ligne
#59 Le 08/11/2009, à 14:43
- Askelon
Re : Faille locale : passez en root comme rien !
Il y a beaucoup de paranoïaques ici non ?
Buena notte a tutti
Sans aller jusqu'à parler de paranoïa, quand comme moi on a un pc sous Ubuntu qui est allumé en permanence (un reboot toutes les 3 semaines en général, plus souvent si maj), des serveurs actif (FTP, Apache, SSH, mail), on fait un peu plus gaffe.
Tu serais surpris du nombre de débiles qui essaient de forcer mon SSH (bon, avec un mot de passe de 16 caractères et un ban d'ip de 24h tous les 2 échecs, j'les attends les mecs... mais on ne sait jamais)
Hors ligne
#60 Le 08/11/2009, à 14:46
- HymnToLife
Re : Faille locale : passez en root comme rien !
Tu serais surpris du nombre de débiles qui essaient de forcer mon SSH
Aucune raison d'être surpris. C'est pour tout le monde pareil.
- Rodrigue, as-tu du cœur ?
- Non, mais j'ai du pique !
Hors ligne
#61 Le 08/11/2009, à 14:47
- sylvainsjc
Re : Faille locale : passez en root comme rien !
Dans ce cas précis c'est compréhensible mais je pensais plutôt à la majorité des autres utilisateurs (comme moi) qui se servent d'Ubuntu pour leur besoins perso (internet, bureautique, jeux, albums photos et musique)
ROSA Desktop Fresh KDE 4.13.3
Mon blog sur Linux : http://linuxadvantage.blogspot.com/
Hors ligne
#62 Le 08/11/2009, à 14:49
- HymnToLife
Re : Faille locale : passez en root comme rien !
Dans ce cas précis c'est compréhensible mais je pensais plutôt à la majorité des autres utilisateurs (comme moi) qui se servent d'Ubuntu pour leur besoins perso (internet, bureautique, jeux, albums photos et musique)
Suffit d'un mec qui ait une dent contre toi et qui soit un peu malin, et ça peut faire mal aussi.
- Rodrigue, as-tu du cœur ?
- Non, mais j'ai du pique !
Hors ligne
#63 Le 08/11/2009, à 15:59
- sylvainsjc
Re : Faille locale : passez en root comme rien !
Of course...
Disons que le genre de parades mentionnées ici n'est pas à la portée de tout le monde...
Pour ma part sans aller jusque là, il faudrait que le mec ait une très grosse dent contre moi et soit vraiment super malin pour passer un routeur freebox et trouver un port ouvert sur mon PC sur lequel Karmic est installé "de base" (c'est à dire sans les ports ssh et ftp ouverts)
De plus le bureau à distance est désactivé
ROSA Desktop Fresh KDE 4.13.3
Mon blog sur Linux : http://linuxadvantage.blogspot.com/
Hors ligne
#64 Le 08/11/2009, à 18:42
- kAzz
Re : Faille locale : passez en root comme rien !
J'ai un Athlon X2, et l'exploit ne marchait pas avec karmic 64 bits. Je l'ai installé en 32 bits sur une autre partition (flash marche beaucoup mieux !), et là... ça marche
kazz@pckazz:~$ cat /proc/sys/vm/mmap_min_addr
0
kazz@pckazz:~$ gcc -o gayros local-root-exploit-gayros.c
kazz@pckazz:~$ ./gayros
We got NULL page babe!
Using kernel version 2.6.31-14-generic-pae.
Found version 3 structure, doing our tricks in memory...
Go go go boy!
.We've got bush!
# id
uid=0(root) gid=0(root) groupes=4(adm),20(dialout),24(cdrom),46(plugdev),104(lpadmin),115(admin),120(sambashare),1000(kazz)
# uname -a
Linux pckazz 2.6.31-14-generic-pae #48-Ubuntu SMP Fri Oct 16 15:22:42 UTC 2009 i686 GNU/Linux
Donc à priori le fait qu'il ne marche pas sur certaines configs est davantage lié au 64 bits qu'au double-coeur ou au noyau SMP...
1 + 1 = 3
Hors ligne
#65 Le 08/11/2009, à 19:50
- Link31
Re : Faille locale : passez en root comme rien !
Askelon a écrit :Tu serais surpris du nombre de débiles qui essaient de forcer mon SSH
Aucune raison d'être surpris. C'est pour tout le monde pareil.
Les miens sont encore plus débiles que la normale, ils recommencent à bruteforcer après s'être faits kicker une heure au bout de trois essais, même si la connexion par mot de passe est de toute façon désactivée
Hors ligne
#66 Le 08/11/2009, à 20:35
- compte supprimé
Re : Faille locale : passez en root comme rien !
HymnToLife a écrit :Askelon a écrit :Tu serais surpris du nombre de débiles qui essaient de forcer mon SSH
Aucune raison d'être surpris. C'est pour tout le monde pareil.
Les miens sont encore plus débiles que la normale, ils recommencent à bruteforcer après s'être faits kicker une heure au bout de trois essais, même si la connexion par mot de passe est de toute façon désactivée
Des comme ça j'en ai en moyenne 1 par jour...
Sinon sur mon laptop sous Hardy et Wine installé
cat /proc/sys/vm/mmap_min_addr renvoie 65536
Mais sur mon serveur sous Debian Lenny sans Wine
cat /proc/sys/vm/mmap_min_addr renvoie 0
Dernière modification par hopimet (Le 08/11/2009, à 20:39)
#67 Le 08/11/2009, à 23:26
- djiock
Re : Faille locale : passez en root comme rien !
Et le nouveau noyau 15 ne change rien
La route est longue mais la voie est libre.
bloug
Hors ligne
#68 Le 09/11/2009, à 00:34
- bloublou
Re : Faille locale : passez en root comme rien !
Ne marche pas chez moi (fedora 12, 64bits, j'ai pas Wine ni de dual core).
Hors ligne
#69 Le 09/11/2009, à 04:09
- Prosis
Re : Faille locale : passez en root comme rien !
Excusez mon ignorance mais, comment est-ce un problème s'il faut compiler l'exploit? Comment est-ce que quelqu'un peut entrer sur notre PC, télécharger un exploit et le compiler?
Hors ligne
#70 Le 09/11/2009, à 09:22
- Patrik
Re : Faille locale : passez en root comme rien !
Ça n'a rien à voir, car il peut le compiler sur son propre PC. Ça fonctionnera tout aussi bien....
Hors ligne
#71 Le 09/11/2009, à 10:43
- Bigcake
Re : Faille locale : passez en root comme rien !
@Prosis : Le truc que tu télécharge est un code de démonstration, il est la pour dire "regardez, la faille existe, sans droit root, je peut devenir root".
Le fait qu'on compile nous même le code permet aussi devoir ce qu'on compile
Maintenant, imaginons que tu télécharge un petit prog sympa sur internet et que ce prog utilise la faille...., t'a pas eu besoin de compiler, et le prog en question peut faire tous ce qu'il veut sur ton PC, comme windows, ouvrir tous tes ports au démarrage, transformer ton pc en zombie/botnet, faire un joli rm bien placé, bref, il a tous les droits de te faire toute les saloperies, sans que tu puisse t'en rendre compte.
Après imaginons que ton linux se trouve dans une entrprise ciblé par un hacker "black hat", en imaginant qu'il ait réussi a se connecter sur le linux avec une faille OpenSSH, il pourra DL son propre prog sur la machine, puis passer root.
Dernière modification par Bigcake (Le 09/11/2009, à 10:48)
"Les gens" ne sont pas cons, ils ont été habitués à la facilité et à la désinformation. Le meilleur moyen de ne pas les aider, c'est de se moquer. Le meilleur moyen de les aider, c'est de les informer, encore et encore. La réflexion viendra. N'oubliez pas que vous aussi, vous êtes le con d'un autre.
Smartphone+GNU/Linux=Librem5
Hors ligne
#72 Le 09/11/2009, à 10:48
- sylvainsjc
Re : Faille locale : passez en root comme rien !
Maintenant, imaginons que tu télécharge un petit prog sympa sur internet et que ce prog utilise la faille...., t'a pas eu besoin de compiler, et le prog en question peut faire tous ce qu'il veut sur ton PC, comme windows, ouvrir tous tes ports au démarrage, transformer ton pc en zombie/botnet, faire un joli rm bien placé, bref, il a tous les droits de te faire toute les saloperies, sans que tu puisse t'en rendre compte.
Euhhh je pense qu'il n'y a pas besoin de faille de sécurité dans ce cas.
Quand tu installes un programme, tu lui ouvres les droits root donc si ce programme est un "ver" il n'aura pas besoin de la faille puisque tu lui auras ouvert la porte de ton système.
==> Toujours faire attention à ce qu'on installe, c'est tout
ROSA Desktop Fresh KDE 4.13.3
Mon blog sur Linux : http://linuxadvantage.blogspot.com/
Hors ligne
#73 Le 09/11/2009, à 11:09
- Bigcake
Re : Faille locale : passez en root comme rien !
Quand tu installes un programme, tu lui ouvres les droits root
On doit avoir les même methodes d'installations, ni les même methode de lancement
Quand tu installe un .deb c'est ton installeur de .deb qui va gagner les droits root..
Après, si tu install tous tes prog a base de "sudo make install", linux pourra être sans aucune faille, le problème viens de ce qu'il y a entre le clavier et la chaise
Dernière modification par Bigcake (Le 09/11/2009, à 11:14)
"Les gens" ne sont pas cons, ils ont été habitués à la facilité et à la désinformation. Le meilleur moyen de ne pas les aider, c'est de se moquer. Le meilleur moyen de les aider, c'est de les informer, encore et encore. La réflexion viendra. N'oubliez pas que vous aussi, vous êtes le con d'un autre.
Smartphone+GNU/Linux=Librem5
Hors ligne
#74 Le 09/11/2009, à 11:16
- sylvainsjc
Re : Faille locale : passez en root comme rien !
Je re-précise : Quand tu installes un programme, le password administrateur est demandé (donc les droits root sont ouverts)
Si ce programme contient du code malveillant, qu'est ce qui lui empêche à ce moment là de s'octroyer des droits pour faire n'importe quoi à ton insu par la suite ?
Dernière modification par sylvainsjc (Le 09/11/2009, à 11:16)
ROSA Desktop Fresh KDE 4.13.3
Mon blog sur Linux : http://linuxadvantage.blogspot.com/
Hors ligne
#75 Le 09/11/2009, à 11:22
- sylvainsjc
Re : Faille locale : passez en root comme rien !
un exemple ici
ROSA Desktop Fresh KDE 4.13.3
Mon blog sur Linux : http://linuxadvantage.blogspot.com/
Hors ligne