Falha de segurança no Kernel [RESOLVIDO]

1. Falha de segurança no Kernel [RESOLVIDO]

Lucas
lqueiroz1

(usa Debian)

Enviado em 25/09/2013 - 13:40h

Pessoal, boa tarde.

Ainda sou novato no linux, e instalei atualmente o Debian 7.1 no meu PC.
Pesquisando um pouco sobre o linux na internet me deparei com a seguinte matéria:

http://pplware.sapo.pt/informacao/kernel-linux-com-falhas-graves-de-seguranca/

Ao que eu entendi, uma falha no kernel linux das versões 2.6.37 até 3.8.8 permitiria a exploração do sistema. Preocupado com isso verifiquei que a versão do kernel no meu sistema é 3.2.X.(não me lembro o final ao certo)

Sabem me dizer se essa falha já foi corrigida no Debian mesmo nessa versão do kernel, ou se é aconselhavel tomar alguma "aptitude" como por exemplo atualizar a versão do kernel ?

Valeu...



  


2. MELHOR RESPOSTA

Luís Fernando C. Cavalheiro
lcavalheiro

(usa Slackware)

Enviado em 25/09/2013 - 13:55h

lqlinux escreveu:

Pessoal, boa tarde.

Ainda sou novato no linux, e instalei atualmente o Debian 7.1 no meu PC.
Pesquisando um pouco sobre o linux na internet me deparei com a seguinte matéria:

http://pplware.sapo.pt/informacao/kernel...seguranca/

Ao que eu entendi, uma falha no kernel linux das versões 2.6.37 até 3.8.8 permitiria a exploração do sistema. Preocupado com isso verifiquei que a versão do kernel no meu sistema é 3.2.X.(não me lembro o final ao certo)

Sabem me dizer se essa falha já foi corrigida no Debian mesmo nessa versão do kernel, ou se é aconselhavel tomar alguma "aptitude" como por exemplo atualizar a versão do kernel ?

Valeu...


A reportagem original não cita as fontes, mas a tal vulnerabilidade (supondo que ela exista) só pode ser explorada se você possuir uma conta de usuário na máquina que possa usar os compiladores. Se a pessoa não sentar fisicamente no seu computador ou se ela não conseguir invadi-lo, essa vulnerabilidade não pode ser explorada.

3. Re: Falha de segurança no Kernel [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 25/09/2013 - 14:13h

O que eu sei é que houve mesmo uma invasão ao Kernel.org.
Mas tudo a nível de permissão de senha, não houve uma quebra de senhas (ou "Brute force" - acho que esse é o termo). Mas já foi sanado e resolvido sem demora. Portanto, não houve quebra de segurança no Kernel Linux e sim, no Kernel.org.

E na distribuição que você usa, tudo isso é verificado. E sempre que houver atualizações, permita.

E um dia tinha que acontecer. Com Windows acontece desde sua alvorada. rs


4. Re: Falha de segurança no Kernel [RESOLVIDO]

Luís Fernando C. Cavalheiro
lcavalheiro

(usa Slackware)

Enviado em 25/09/2013 - 14:15h

izaias escreveu:

O que eu sei é que houve mesmo uma invasão ao Kernel.org.
Mas tudo a nível de permissão de senha, não houve uma quebra de senhas (ou "Brute force" - acho que esse é o termo). Mas já foi sanado e resolvido sem demora. Portanto, não houve quebra de segurança no Kernel Linux e sim, no Kernel.org.

E na distribuição que você usa, tudo isso é verificado. E sempre que houver atualizações, permita.

E um dia tinha que acontecer. Com Windows acontece desde sua alvorada. rs


Culpa dos PPAs...


5. Re: Falha de segurança no Kernel [RESOLVIDO]

Luís Fernando C. Cavalheiro
lcavalheiro

(usa Slackware)

Enviado em 25/09/2013 - 14:46h

Você não é o primeiro que me pede isso. Ainda este ano eu vou providenciar um vídeo desses pra postar ;-)


6. Re: Falha de segurança no Kernel [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 25/09/2013 - 14:55h

Removi o comentário para não parecer indiscreto. Desculpe, Luís.

Apenas um vídeo comum, não por curiosidade sobre como se comporta, e sim pelo conteúdo filosófico.
Não precisa usar maquiagem. rs

VLW, Luís.


7. Re: Falha de segurança no Kernel [RESOLVIDO]

Fernando
phoemur

(usa Debian)

Enviado em 25/09/2013 - 15:16h

Os últimos patches do kernel já corrigem esta falha...

No Slackware por exemplo o kernel 3.2.29 tinha esta falha, razão pela qual o kernel foi atualizado para 3.2.45 que já está corrigido... Não estou falando de current ok...

A única forma de saber é vendo o changelog da sua distro pra saber se a vulnerabilidade já foi corrigida...
Mantenha sempre atualizada que não terá problema...


8. Re: Falha de segurança no Kernel [RESOLVIDO]

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 25/09/2013 - 15:24h

lcavalheiro escreveu:

Culpa dos PPAs...


hhahahahahaha , sem comentários hahahahah muitos risos


9. Re: Falha de segurança no Kernel [RESOLVIDO]

Pedro
px

(usa Debian)

Enviado em 25/09/2013 - 15:55h

Atualizei o kernel hj ta na 3.11.1-2 já


10. Re: Falha de segurança no Kernel [RESOLVIDO]

Lucas
lqueiroz1

(usa Debian)

Enviado em 26/09/2013 - 08:07h

lcavalheiro escreveu:

... Se a pessoa não sentar fisicamente no seu computador ou se ela não conseguir invadi-lo, essa vulnerabilidade não pode ser explorada.


Obrigado pelo esclarecimento lcavalheiro.

Valeu pelo conselho phoemur.

px, creio que não é possivel no Debian atualizar o kernel para essa versão que você disse utilizando os repositórios padrões da distro, mas seria a solução ideal!

Aproveitando a dica que o pessoal do forum do Debian tbm deu, como o ufw tbm já está instalado, então fico mais tranquilo em relação a isso.

Obrigado pessoal pelo colaboração.

Valeu...









Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts