On Tuesday 02 December 2003 19:08, Bernhard Schiffner wrote:
wie würde sich der benutzte Kernel-Hack auswirken, wenn die Benutzerkonten in einer UML-Umgebung laufen würden? (Die ihrerseits von einem defekten Kernel gestartet wird.)
Könnte man es sich dann sparen, die Server runterzufahren?
Man sollte dazusagen: es ist ein lokaler Exploit. Also muss der Angreifer erstmal auf den Rechner kommen (z.B. durch eine Lücke im Apache oder ein unsicheres/gesnifftes Passwort (letzteres war es bei Debian)).
Konrad