ptrace ist ein System-Call und dient zum Debuggen von Tochterprozessen. Näheres siehe ManPage.

Bugfix für aktuellen ptrace-Exploit

Wen betrifft dieses Problem?

Wen betrifft es nicht?

20.3.2003: Bis Kernel 2.4.21-pre5 inklusive gibt es leider nen üblen Bug, der einen lokalen root-Exploit von einem Useraccount aus zulässt. Sollte also auf jedem Multi-User-System gefixt werden, ebenso auf Systemen auf denen ein remote-Userlevel-Exploit denkbar ist, der damit eskaliert werden könnte.

Patch:

/!\ Für die Patches wird KEINE Gewähr übernommen - ungeprüft, ungetestet, unbekannte Quelle!

Anleitung zum Patchen siehe patch.

Ansonsten hilft auch ein

echo "none" >/proc/sys/kernel/modprobe

um erstmal Schlimmeres zu vermeiden.

Details:

Debian

Debian empfiehlt auf http://www.debian.de/security/2003/dsa-270, "kernel-images Pakete unverzüglich zu aktualisieren". Betrifft aber nur die MIPS-Architektur, für i386 gibt es seit kurzem in unstable passende Images 2.4.20-1: http://ftp.de.debian.org/debian/pool/main/k/kernel-image-2.4.20-1-i386/

ptrace (zuletzt geändert am 2007-12-23 22:45:59 durch localhost)