[vpsFree: outage-list] Dirty COW

Pavel Snajdr snajpa at snajpa.net
Sat Oct 22 16:52:12 CEST 2016


Ahojte,

asi jste zaznamenali Dirty COW bug v kernelu:

http://dirtycow.ninja/

V tuhle chvili jeste neni dostupny patch pro RHEL6, takze planovany
update nema smysl delat.

Nicmene, vsechny exploity, co jsem na tu chybu nasel, nefunguji pod
RHEL6 jadrem (natoz OpenVZ).

Situaci sledujeme a jakmile bude dostupna oprava, hned tu noc udelame
update (tzn. pravdepodobne nepujde dodrzet 24h notice o vypadku predem,
ale proste to budeme resit nejblizsi nasledujici noc po tom, co Red Hat
vyda opravu).

Kdybyste kdokoliv mel neco k tomuhle tematu, stavte se prosim na IRC,
pripadne napiste na podporu - zejmena, kdybyste nekdo vedel, kde najdu
kod exploitu dcow pres ptrace syscall - ten exploit pres /proc/self/mem
na EL6 nefunguje (ani bez OpenVZ).

/snajpa

-------------- next part --------------
A non-text attachment was scrubbed...
Name: signature.asc
Type: application/pgp-signature
Size: 213 bytes
Desc: OpenPGP digital signature
URL: <http://lists.vpsfree.cz/pipermail/outage-list/attachments/20161022/ff154783/attachment.pgp>


More information about the Outage-list mailing list