Un exploit per crashare Linux

Un esperto di sicurezza ha scritto alcune righe di codice che, se eseguite da una qualunque shell di sistema, possono mandare in crash moltissimi sistemi operativi basati sul kernel di Linux


Roma – Nei giorni scorsi è stato pubblicato un exploit che, sfruttando una debolezza del kernel di Linux, è in grado di causare il crash di un sistema operativo x86 e x86-64 basato su molte versioni dei kernel 2.4.x e 2.6.x.

A rendere il problema piuttosto serio interviene il fatto che l’exploit, costituito da poche righe di codice C, può essere eseguito da un qualunque utente – anche con privilegi limitati – che abbia accesso alla shell del sistema operativo.

Secondo quanto riportato da Linux Reviews , la vulnerabilità interessa virtualmente tutte le distribuzioni di Linux tranne quelle basate su alcuni kernel a cui siano state applicate alcune patch, tra cui un paio sviluppate da Gentoo.

Sul sito si sostiene che per il momento non è chiaro perché siano soltanto due patch di Gentoo a rendere il kernel immune, quando invece tutte le altre versioni sono vulnerabili.

Vi sono già diversi sistemi per aggirare il problema, fra cui alcune patch scaricabili dai link pubblicati su Linux Reviews.

La tua email sarà utilizzata per comunicarti se qualcuno risponde al tuo commento e non sarà pubblicato. Dichiari di avere preso visione e di accettare quanto previsto dalla informativa privacy

  • avvelenato scrive:
    Re: ed il consumo? Quanto calore sforner
    - Scritto da: Anonimo


    io penso che apple sarà
    l'iniziatrice

    di un nuovo trend, come al solito, con
    il

    suo raffreddamento a liquido incluso nel

    prezzo...


    si come no, ma il calore da qualche parte lo
    devi smaltire, forse questo non l'avete
    ancora capito. Come si smaltisce il calore
    in un PC? con un radiatore, magari a
    ventilazione forzata. Sempre.beh, una ventola 6x6 a 7000rpm è un po' diverso da una ventola 12x12 a 2000rpm :)
  • Anonimo scrive:
    Re: ed il consumo? Quanto calore sforner

    io penso che apple sarà l'iniziatrice
    di un nuovo trend, come al solito, con il
    suo raffreddamento a liquido incluso nel
    prezzo...
    si come no, ma il calore da qualche parte lo devi smaltire, forse questo non l'avete ancora capito. Come si smaltisce il calore in un PC? con un radiatore, magari a ventilazione forzata. Sempre.
  • Anonimo scrive:
    Re: Perche

    Forse perchè Intel produce anche
    chipset per schede madri, mentre AMD no ?anche AMD produce chipset per schede madri.
  • Anonimo scrive:
    Re: Perche
    Ciao trollone... non è che le cose diventano vere solo perchè ne parli come se lo fossero... :D
  • Anonimo scrive:
    Re: Perche
    - Scritto da: Anonimo
    Veramente IBM sta cadendo nell'oblio e
    presumo che se continua così fra
    pochi anni scomparirà o verrà
    acquistata da Microsoft come è
    accaduto ad Apple...
    Il nuovo CEO di IBM ha svenduto intere
    divisioni storiche e sta buttando decadi di
    esperienza ed investimenti in Unix
    proprietari come AIX di alto livello
    qualitativo per rimpiazzarli con schifezze
    open-source come Linux, che con i veri Unix
    dedicati ed adatti a super computer ha solo
    del codice scopiazzato di bassa
    qualità in comune.
    Microsoft che compra Apple???!!!IBM comprata da Microsoft???!!Linux OS scopiazzato e gli UNIX proprietari tutti perfetti e funzionanti???!Ma chi ti racconta certe balle???!!!!Sei un Troll!!! Troppo evidente!Fatti due conti su quanto fattura IBM nel mondo, su quanto brevetta come tecnologie hardware e microtecnologie, poi ne riparliamo. Se solo volesse potrebbe comprarsi SCO, Microsoft, SUN ed HP in un sol colpo con una mega OPA.L'IBM ha tanta di quella liquidità di cassa che il loro problema è cosa fare per investirebene in qualcosa di produttivo, se fai un giro al quartier generale vedrai che sguazzano nell'oro come paperon de paperoni. Ma ti rendi conto di chi stai parlando?? Dell'Informatica fatta Azienda, loro l'hanno inventata l'informatica. Non dire cavolate che poi magari qualcuno ci crede, vatti a studiare la storia dell'informatica prima di parlare e non offendere IBM perchè è grazie ai loro brevetti sulla metallizzazione del rame che esistono i processori di ultima generazione per far girare decentemente sistemi operativi scritti con le bende agli occhi pieni di bug come il finestrella!!!
  • Anonimo scrive:
    Re: Perche
    - Scritto da: Anonimo
    Il nuovo CEO di IBM ha svenduto intere
    divisioni storiche e sta buttando decadi di
    esperienza ed investimenti in Unix
    proprietari come AIX di alto livello
    qualitativo per rimpiazzarli con schifezze
    open-source come Linux, che con i veri Unix
    dedicati ed adatti a super computer ha solo
    del codice scopiazzato di bassa
    qualità in comune.Ah ah ah... su, dicci la verita', cosa ti brucia del successo di Linux?
  • avvelenato scrive:
    Re: ed il consumo? Quanto calore sfornerà?
    - Scritto da: Anonimo
    Come da oggetto me lo chiedo di tutto cuore!
    Forza Amd!io penso che apple sarà l'iniziatrice di un nuovo trend, come al solito, con il suo raffreddamento a liquido incluso nel prezzo ...
  • Anonimo scrive:
    ed il consumo? Quanto calore sfornerà?
    Come da oggetto me lo chiedo di tutto cuore! Forza Amd!
  • Anonimo scrive:
    Re: Perche
    - Scritto da: ishitawa
    perchè come sempre accade quando una
    ditta diventa troppo grossa diventa
    arrogante e invece che cercare di andare
    incontro ai propri clienti pretende che
    questi si adeguino ai sui capricci (o
    più semplicmente pigrizie
    progettuali)Intel sarà pure troppo burocratica e farà errori, si è visto con i progetti Prescott e Tejas scandalosi, ma se pensi che AMD faccia gli interessi dei clienti perchè è più piccola o perchè ha mantenuto un socket per più tempo allora non vedi la bassa qualità che contraddistingue i loro prodotti. Quante CPU AMD si rompono con estrema facilità semplicemente montando ventola e dissipatore e solo perchè fanno economia ? Prescott ed il nuovo socket Intel è fallimento anche perchè indubbiamente sembra che questo sia molto fragile rispetto al socket478 ed Intel rischia di avere più CPU danneggiate di AMD con la semplice installazione.
    a questo punto entra nella fase dinosauro e
    prima o poi cadrà sotto la spinta
    evoluzionistica (a parte qualche raro caso,
    vedi IBM che è riuscita a guarire
    dalla dinasaurite giusto un attimo prima di
    estinguersi...)Veramente IBM sta cadendo nell'oblio e presumo che se continua così fra pochi anni scomparirà o verrà acquistata da Microsoft come è accaduto ad Apple...Il nuovo CEO di IBM ha svenduto intere divisioni storiche e sta buttando decadi di esperienza ed investimenti in Unix proprietari come AIX di alto livello qualitativo per rimpiazzarli con schifezze open-source come Linux, che con i veri Unix dedicati ed adatti a super computer ha solo del codice scopiazzato di bassa qualità in comune.
  • Anonimo scrive:
    Re: 6 CPU HT dual core?
    Ok, ottimo.Tuttavia basta prendere un qualsiasi sistema Xeon con HT abilitato per vedere che ci sono un totale di 4 CPU attive nel Task Manager di Windows XP o 2003 (esempio semplice per constatare la cosa).Ogni CPU fisica viene divisa in due dall' HT, le CPU logiche con l' HT attuale risultano due per core (o CPU a singolo core attuali) , quindi un sistema con due core (o CPU) avrà per forza di cose 4 CPU logiche, pur essendo due fisiche reali, semplicemente perchè l' HT ne crea due logiche come astrazione di quella fisica per smistare i thread e saturare al massimo le pipeline.- Scritto da: La redazione
    In attesa di chiarimenti da Intel abbiamo
    rettificato la frase.
    Grazie per la segnalazione, ciao!

    - Scritto da: Anonimo


    I processori dual-core di Intel

    dovrebbero conservare la


    tecnologia Hyper-Threading
    introdotta

    dal colosso dei chip


    circa un anno e mezzo fa: questo

    significa che un P4 o uno


    Xeon dual-core verrebbero di fatto
    visti

    dal sistema come 6


    CPU, 2 fisiche e 4 logiche.



    Ma siamo sicuri?



    una cpu con HT viene vista come 2 cpu

    distinte dal sistema operativo...



    Perchè con una cpu dual core ne

    dovrebbe vedere 6 e non 4?
  • la redazione scrive:
    Re: 6 CPU HT dual core?
    In attesa di chiarimenti da Intel abbiamo rettificato la frase. Grazie per la segnalazione, ciao!- Scritto da: Anonimo

    I processori dual-core di Intel
    dovrebbero conservare la

    tecnologia Hyper-Threading introdotta
    dal colosso dei chip

    circa un anno e mezzo fa: questo
    significa che un P4 o uno

    Xeon dual-core verrebbero di fatto visti
    dal sistema come 6

    CPU, 2 fisiche e 4 logiche.

    Ma siamo sicuri?

    una cpu con HT viene vista come 2 cpu
    distinte dal sistema operativo...

    Perchè con una cpu dual core ne
    dovrebbe vedere 6 e non 4?
  • Anonimo scrive:
    Re: 6 CPU HT dual core?
    Chi ha scritto l'articolo si è fatto prendere dalla sindrome del cameriere: "Quanti caffe'?"Primo cliente: "uno"Secondo cliente: "due"Terzo cliente: "tre"Cameriere: "uno più due più tre... ok, porto sei caffè!":)CiaoMirko
  • Anonimo scrive:
    Re: Perche
    perchè come sempre accade quando una ditta diventa troppo grossa diventa arrogante e invece che cercare di andare incontro ai propri clienti pretende che questi si adeguino ai sui capricci (o più semplicmente pigrizie progettuali)a questo punto entra nella fase dinosauro e prima o poi cadrà sotto la spinta evoluzionistica (a parte qualche raro caso, vedi IBM che è riuscita a guarire dalla dinasaurite giusto un attimo prima di estinguersi...)
  • TeX scrive:
    Re: Perche
    - Scritto da: Skaven
    perche AMD con un solo socket c'ha fatto 3
    cpu e Intel con un processore ha cambiato 3
    socket?

    peeeeeerche?Forse perchè Intel produce anche chipset per schede madri, mentre AMD no ?
  • sinadex scrive:
    Re: Perche
    tra l'altro quando non hanno cambiato socket hanno cambiato qualche cazzata nelle specifiche dei segnali... vedi p3/celeron tualatin==================================Modificato dall'autore il 16/06/2004 6.15.34
  • Anonimo scrive:
    Re: 6 CPU HT dual core?
    - Scritto da: Anonimo

    I processori dual-core di Intel
    dovrebbero conservare la

    tecnologia Hyper-Threading introdotta
    dal colosso dei chip

    circa un anno e mezzo fa: questo
    significa che un P4 o uno

    Xeon dual-core verrebbero di fatto visti
    dal sistema come 6

    CPU, 2 fisiche e 4 logiche.

    Ma siamo sicuri?

    una cpu con HT viene vista come 2 cpu
    distinte dal sistema operativo...

    Perchè con una cpu dual core ne
    dovrebbe vedere 6 e non 4?Infatti i dual core equivalgono a sistemi dual Xeon o dual Opteron su motherboard adatte all' SMP. L'articolo è sbagliato, ovviamente. Con 2 CPU fisiche si hanno per forza di cose 4 CPU logiche, 2 per ogni CPU. Punto.Se poi la nuova versione di HT supporterà multithreading con 3 o 4 unità logiche invece delle 2 attuali (cosa di cui si vocifera da tempo sull' HT futuro) allora il numero di CPU logiche con un dual-core salirebbe a 6 o 8.
  • Anonimo scrive:
    Re: Perche
    - Scritto da: Skaven
    perche AMD con un solo socket c'ha fatto 3
    cpu e Intel con un processore ha cambiato 3
    socket?

    peeeeeerche?Perchè quelli AMD erano molto più simili fra loro, ed infatti fino all'uscita di Opteron e AMD64 aveva un'architettura nettamente inferiore.Poi per fortuna di AMD i gruppi di sviluppo di Prescott e Tejas hanno fatto un disastro ed ora Intel sta riorganizzando tutto il suo assetto per lanciare nuovi prodotti ibridi multi-core basati su un misto di tecnologie Pentium M e Pentium 4.
  • Skaven scrive:
    Perche
    perche AMD con un solo socket c'ha fatto 3 cpu e Intel con un processore ha cambiato 3 socket?peeeeeerche?
  • Anonimo scrive:
    6 CPU HT dual core?

    I processori dual-core di Intel dovrebbero conservare la
    tecnologia Hyper-Threading introdotta dal colosso dei chip
    circa un anno e mezzo fa: questo significa che un P4 o uno
    Xeon dual-core verrebbero di fatto visti dal sistema come 6
    CPU, 2 fisiche e 4 logiche.Ma siamo sicuri?una cpu con HT viene vista come 2 cpu distinte dal sistema operativo...Perchè con una cpu dual core ne dovrebbe vedere 6 e non 4?
Chiudi i commenti