vine-users ML アーカイブ



[vine-users:059856] Re: [Q] about ptrace vulnerability

  • From: Hiroki Kashiwazaki <reo@xxxxxxxxxxxxxxxx>
  • Subject: [vine-users:059856] Re: [Q] about ptrace vulnerability
  • Date: Tue, 22 Apr 2003 00:44:02 +0900
柏崎@北海道です.

At Mon, 21 Apr 2003 23:48:23 +0900,
FUJIOKA Takeyuki wrote:

> kernel-2.4.19-0vl26 で実行するとファイルにsetuidがつきますよね。
> そのままで
> kernel-2.4.20-0vl24.2 kernel-2.4.20-0vl29.1
> の環境で実行していませんか?

その通りでした^^

> setuidをとって2.4.20-0vl29.1で実行してみてください。
> 失敗したらOKです。

岩井さんとのやりとりでも分かったんですが,2.4.20-0vl24以降では
setuidがつかないので問題なしでした.同様にsetuidを取って2.4.20
以降で実行したところ,失敗でした.安堵.

しかし,セキュリティフィックスされる以前にこのクラックツールを
作成されてしまった場合,どうやって対策したらいいんでしょうか.

-- 
柏崎 礼生 (Hiroki Kashiwazaki)@北大情報基盤センター
Ph.D candidate in the Division of Electronics & Information
Engineering, Hokkaido University
mailto:reo@xxxxxxxxxxxxxxxx
Tel:+81-11-706-2998