delphij's Chaos

选择chaos这个词是因为~~实在很难找到一个更合适的词来形容这儿了……

10 Jan 2005

我不是都说了吗……连自己的老巢都让人端了的系统你没法相信

于是他们又来了。

如果你正在用Linux kernel 2.2.x,2.4.x(从开始到2.4.29-pre3),2.6.x(从开始到2.6.10),那么你就有事干了。通过合理地注入代码,任何人都可以拿到root,因为kmem_cache_alloc()的执行过程被打断,则VMA的红黑树可能会在不希望的地方插入一个节点,并进而通过LDT调用门获取CPL0特权。

所谓User Mode Linux同样会受到影响。

连一个内核都有这么多漏洞的系统,你能指望它做什么呢?把你的业务核心机密交给竞争对手?拿你的服务器用来攻击更多的机器?不错啊,来呀来呀~~