飼育係(べべ)日記
2003-03-20(Thu) [長年日記]
_ linux kernel穴
localのroot権限がサクっと。危険。手元ではMoでも赤帽8でも赤帽73でもDebian(sid)でもあっけなく。カーネルだからdistroは関係ないですね。はい。こんだけ綺麗に逝くのも久しぶり。
- http://slashdot.jp/linuxkernel/03/03/19/0411229.shtml?topic=92
- http://www.securityfocus.com/archive/1/315635
赤帽は2.4.18-27以降のkernelパッケージで対策済み。
_ libc(XDR)関連穴
調査中。赤帽からはfixされたらしいパッケージが出てますね。