Un nuovo bug minaccia i kernel 2.6

E’ stato scoperto un importantissimo bug di sicurezza in molto frequente nei kernel 2.6.*.

Prontamente la community del pinguino ha provveduto a farci avere una patch, per ora l’unico kernel patchato sembra essere il 2.6.32.

Qual’è il mio kernel?

Bene, per prima cosa occupiamoci di vedere qual’è il kernel che sate utilizzando, digitando da terminale: “uname -a

Uscirà un output simile a questo: TechnoZone 2.6.31-15-generic #49- SMP Fri Nov 6 09:52:03 UTC 2009 i686 GNU/

Per favore vi chiedo di scrivere nei commenti di questo post il vostro output, solo per ragioni statistiche.

Come faccio a vedere se il mio kernel è vulnerabile?

Controllare la versione del kernel, non basta ad essere sicuri che il vostro PC sia vulnerabile o meno. E’ stato scoperto che i kernel vulnerabili mancano di un puntatore, vm.mmap_min_addr.

Digitiamo da terminale: “cat /proc/sys/vm/mmap_min_addr” se restituisce 0 o niente allora il nostro kernel è vulnerabile!

Se restituisce un numero diverso da 0 siamo al sicuro e non dobbiamo fare nulla.

Come rimediare?

Una patch temporanea è stata rilasciata, eliminando il problema alla radice. Reimpostiamo il valore di questo puntatore:

Digitiamo da terminale: “sudo sysctl -w vm.mmap_min_addr=65536″

Adesso, se ricontrolliamo, digitando: cat /proc/sys/vm/mmap_min_addr verrà restituito 65536, ma al prossimo riavvio saremo punto e a capo. Dobbiamo fare in modo che la nostra patch venga applicata ad ogni avvio.

Digitiamo da terminale: “sudo gedit /etc/rc.local

Si aprirà un file con delle scritta, incolliamo la stringa “sysctl -w vm.mmap_min_addr=65536” prima di “exit 0

Salviamo il tutto ed il gioco è fatto.

Vi ricordo di lasciare nei commenti il vostro uname -a e scrivete qualcosa se avete suggerimenti su come applicare questa patch in modo migliore.

Condividi

Leggi anche...

2 Commenti a “Un nuovo bug minaccia i kernel 2.6”

  • Gianluigi Caputo:

    2.6.28-16-generic #56-Ubuntu SMP Mon Nov 2 10:43:06 UTC 2009 i686 GNU/Linux

    grazie, sono poco esperto e quindi la guida è semplice se sono arrivato qui

  • Nemmeno io sono un grande esperto… diciamo però che mi impegno a diventarlo :) non si trova in rete un modo per rendere questa fix più semplice e quasi tutte le patch non sono permanenti come questa

Lascia un Commento

Fai una donazione!

Se ti siamo stati utili, offrici un caffè, fai una donazione libera! Lavoriamo per voi

Tag 3D

Antivirus Apple applicazioni AppStore Attualità Cellulari Distro Download Facebook Firefox Giochi Google Hacking Hardware internet iPad iphone ipod Laptop Linux Microsoft news Nokia Notizie novità open source recensione rumors siti Siti e Servizi web social network Software tablet Telefoni Telefonia Twitter Ubuntu USB utility VideoGames Web webmaster windows Windows 7 Windows Vista 7House (2)
Acer (12)
AlienWare (5)
Antivirus (27)
Apple (251)
Asus (10)
Attualità (624)
Blog in Mano (104)
Browser (57)
Cellulari (99)
CellularMagazine (25)
Chrome OS (2)
Clikkiamo (13)
Cms (6)
CreativeBubbles (1)
Dario-Cavedon (24)
Editoriale (77)
eMule (3)
Facebook (86)
Firefox (31)
Fotocamera (2)
Giochi (54)
Google (67)
Grafica (27)
Guadagnare (28)
Hacking (57)
Hardware (153)
HP (4)
IE (1)
IM Client (33)
InfoBloggando (24)
iPad (58)
iPhone (125)
IPod (51)
Laptop (32)
Linux (134)
Mac (19)
Mac OS X (29)
MacBook (9)
Masterizzazione (2)
Microsoft (113)
MMORPG (6)
MSN Messenger (29)
Netbook (15)
new del web (177)
Nokia (21)
Notizie Esterne (497)
Office (15)
open source (77)
P2P (9)
Programmazione (11)
Programmi (87)
Programmi Utili (89)
PS2 (4)
PS3 (10)
PSP (1)
Public Relation (36)
Rumors (83)
Sblogghiamo (6)
Scheda Video (6)
Skype (2)
Smartphone (59)
Social Network (29)
Software (247)
Symbian (6)
Tecno Gadget (96)
TecnoScoop (46)
Temi (1)
Tentativi (25)
Toshiba (4)
TouchPhone (55)
Twitter (25)
Ubuntu (67)
utility (162)
VideoGames (66)
Warrock (1)
Web (360)
Web-Magazine (26)
webmaster (47)
windows (117)
World of Warcraft (2)
Xbox360 (18)
Yahoo (16)
YouTube (5)

WP Cumulus Flash tag cloud by Roy Tanck and Luke Morton requires Flash Player 9 or better.

Facebook
TechnoZone.it su Facebook
Login

A Tutto Gasss
-->