Bom dia,
SE
tem um servidor dedicado
E
ele funcionar sob Linux
E
se está em 64 bits
ENTÃO
o seu servidor pode ser hackeado!!!
É imperativo que o actualize!! Não espere mais !!!
A expl oração que permite obter em root está
publicamente disponível.
O que fazer ?
---------------
Deverá actualizar o kernel do seu servidor.
Como?
----------
- se está em "segurança total"
deverá receber um e-mail de planificação
de reboot do servidor, não terá nada a fazer
- se está em "netboot"/RPS/Cloud:
apenas é necessário fazer um reboot ao servidor
- se está com "kernel manual"
terá aqui os novos kernels em:
ftp://ftp.ovh.net/made-in-ovh/bzImage/
é o bzImage-2.6.34.6-xxxx
- se compilou o seu próprio kernel:
as sources em kernel.org estão vulneráveis.
Deverá efectuar um patch. Apenas 2.6.36-RC4
tem um patch. (A confirmar, apenas verificamos
rapidamente).
Após actualização do novo kernel deverá vê-lo assim:
#*uname -a
Linux XXXXXXX 2.6.34.6-xxxx-std-ipv6-64 #3 SMP Fri Sep 17
^^^^^^^^
Deverá efectivamente ver o kernel 2.6.34.6.
P.S. Infelizmente só há ainda um kernel (IPv4 + IPv6)
nomeado bzImage-xxxx-ipv6-xxxx
Detalhes:
-------
Uma falha de segurança (CVE-2010-3301) permite-lhe obter
localmente os privilégios de root acaba de ser (re)descoberto
ao nível da emulação 32bits sob os sistemas 64bits.
Todos os kernels 64bits depois de 2.6.27 são vulneráveis.
Para histórico, a falha foi resolvida em 2007 com o
2.6.22.7 (CVE-2007-4573), mas um regresso apareceu
em 2008.
[explicações:
http://sota.gen.nz/compat2/]
Amigavelmente
Octave