:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   حمـــاية السيــرفرات والمواقـــع (http://www.vbspiders.com/vb/f138.html)
-   -   تنبيه عن ثغره تسمح لليوزر تخطي الروت (http://www.vbspiders.com/vb/t38952.html)

Dr.NaNo 10-29-2010 08:37 PM

تنبيه عن ثغره تسمح لليوزر تخطي الروت
 
السلام عليكم ورحمه الله وبركاته
تم اكتشاف ثغره بتاريخ 18 اكتوبر تسمح لليوزر بالحصول على صلاحيات روت .. لم يتم نزول اى باتش او ترقيع من قبل الشركه
الاصدارات المصابه
RHEL5 / CentOS5

تم تطبيق الثغره وبالفعل تم التخطي والحصول على صلاحيات روت .

الترقيع

كود:

mount -o bind /tmp /tmp

كود:

mount -o remount,bind,nosuid /tmp /tmp
كود:

mount -o bind /home /home
كود:

mount -o remount,bind,nosuid /home /home
ان شاء لله هذا كافي بالنسبه لسيرفرات السى بنل لان جميع اليوزرات تكون فى ال /home


المصدر

http://www.exploit-db.com/exploits/15274/


بالتوفيق للجميع ان شاء لله


---------------------------------------------

منقول للإفادة .[ http://www.mtwer.com/vb/t38278.html ]




بالتوفيق لكم.
---------------------------------------------

DaRk DrEaM 10-29-2010 08:56 PM

مشكوور يا Dr.NaNo مبدع

dragon47 10-30-2010 12:24 AM

مشكووووووور يا بطل

Dr.NaNo 10-30-2010 01:12 PM

العفوأ اخواني مشكورين على المرور . بارك الله فيكم .


تحياتي لكم.

Gx1Sniper 11-02-2010 05:11 PM

يعطيك العافيو اخوي نانو

تقبل مروري

MOON14 11-02-2010 07:50 PM

ممكن شرح كيف الأستغلا فديو

Linux.RedHat 11-17-2010 06:20 AM

تم ترقيع الثغرة فى تحديثات الكيرنال الجديدة

يغلق الموضوع لانتهاء الغرض منه


الساعة الآن 01:35 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0