Tag auch,
Der Exploit ist gerade mal 10 Zeilen Python und tut einwandfrei, man bekommt eine root-shell.
Gruss Harry
Tag auch,
Der Exploit ist gerade mal 10 Zeilen Python und tut einwandfrei, man bekommt eine root-shell.
Gruss Harry
Aua. Zum Glück haben unsere Schuls keine Shell auf dem Server…
Inzwischen gibt es einen Kernelpatch.
Morgen,
Rennen geht weiter, bisher ungepatcht.
Gruss Harry
root@web-1:~# sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"
kann man als patch für dieses Loch nehmen. Kommt von heise…