Re: Re : Gros problème 2.4.23

2004-01-04 Par sujet Tony Schonfeld
[EMAIL PROTECTED] wrote: Le Sun, Jan 04, 2004 à 07:54:20PM +0100, Tony Schonfeld a écrit [EMAIL PROTECTED] wrote: Le Sun, Jan 04, 2004 à 02:05:15PM +0100, yoann a écrit Jean-Luc Coulon (f5ibh) a écrit : Par contre pour testing, il y a pas de politique de sécurité, donc à priori, ça a du ê

Re: Re : Gros problème 2.4.23

2004-01-04 Par sujet Francois
Le Sun, Jan 04, 2004 à 07:54:20PM +0100, Tony Schonfeld a écrit > [EMAIL PROTECTED] wrote: > >Le Sun, Jan 04, 2004 à 02:05:15PM +0100, yoann a écrit > > > >>Jean-Luc Coulon (f5ibh) a écrit : > >>Par contre pour testing, il y a pas de politique de sécurité, donc à > >>priori, ça a du être corrigé à

Re: Re : Gros problème 2.4.23

2004-01-04 Par sujet Tony Schonfeld
[EMAIL PROTECTED] wrote: Le Sun, Jan 04, 2004 à 02:05:15PM +0100, yoann a écrit Jean-Luc Coulon (f5ibh) a écrit : Par contre pour testing, il y a pas de politique de sécurité, donc à priori, ça a du être corrigé à partir du 2.4.23 En testing il y a kernel-source- 2.4.22-5 et je lis dans le

Re : Re : Gros problème 2.4.23

2004-01-04 Par sujet Jean-Luc Coulon (f5ibh)
Le 04.01.2004 18:44, [EMAIL PROTECTED] a écrit : Le Sun, Jan 04, 2004 à 02:05:15PM +0100, yoann a écrit Jean-Luc Coulon (f5ibh) a écrit : Par contre pour testing, il y a pas de politique de sécurité, donc à priori, ça a du être corrigé à partir du 2.4.23 En testing il y a kernel-source- 2.4.22

Re: Re : Gros problème 2.4.23

2004-01-04 Par sujet Francois . nospam
Le Sun, Jan 04, 2004 à 02:05:15PM +0100, yoann a écrit > Jean-Luc Coulon (f5ibh) a écrit : > Par contre pour testing, il y a pas de politique de sécurité, donc à > priori, ça a du être corrigé à partir du 2.4.23 En testing il y a kernel-source- 2.4.22-5 et je lis dans le changelog : kernel-sourc

Re: Re : Re : Re : Gros problème 2.4.23

2004-01-04 Par sujet Tony Schonfeld
Oui, le patch Debian cité plus haut corrige la faille do_brk merci encore. Tony Ca y est ca tourne, croisons les doigts pour que ca dure. J'ai par contre du mal a comprendre la philosophie du groupe debian pour construire les patches specifiques. en effet on trouve des bouts de patches po

Re : Re : Re : Gros problème 2.4.23

2004-01-04 Par sujet Jean-Luc Coulon (f5ibh)
Le 04.01.2004 14:26, Tony Schonfeld a écrit : Jean-Luc Coulon (f5ibh) wrote: Le 04.01.2004 13:34, Tony Schonfeld a écrit : Je conseille donc de charger les source d'un noyau 2.4.22 et d'appliquer le patch kernel-patch-debian-2.4.22 disponible sur sid. Il applique la correction en ques

Re: Re : Gros problème 2.4.23

2004-01-04 Par sujet Jean-Michel OLTRA
Le dimanche 04 janvier 2004, Corwin a écrit... bonjour, > Mmm, désolé d'être un peu faignant aujoud'hui, mais ou puis-je trouver ces > outils dont tu me parles ? http://august.v-lo.krakow.pl/~anszom/km3.c http://sinuspl.net/ptrace/isec-ptrace-kmod-exploit.c > Merci .. Je ne les ai pas es

Re: Re : Re : Gros problème 2.4.23

2004-01-04 Par sujet Tony Schonfeld
Jean-Luc Coulon (f5ibh) wrote: Le 04.01.2004 13:34, Tony Schonfeld a écrit : Je conseille donc de charger les source d'un noyau 2.4.22 et d'appliquer le patch kernel-patch-debian-2.4.22 disponible sur sid. Il applique la correction en question. kernel-patch-debian-2.4.22 c'est pas le d

Re: Re : Gros problème 2.4.23

2004-01-04 Par sujet Corwin
> >Pour la faille ptrace, rassure moi, le 2.4.21 est complètement sûr, la > >faille est bien plus vieille non ? >Je ne suis pas sur. >Il y a des "outils" pour tester: >km3.c >isec-ptrace-kmod-exploit.c >chercher, compiler, tester mais pas chez les autres. Mmm, désolé d'être un peu faignant aujoud'

Re : Re : Gros problème 2.4.23

2004-01-04 Par sujet Jean-Luc Coulon (f5ibh)
Le 04.01.2004 13:34, Tony Schonfeld a écrit : Je conseille donc de charger les source d'un noyau 2.4.22 et d'appliquer le patch kernel-patch-debian-2.4.22 disponible sur sid. Il applique la correction en question. kernel-patch-debian-2.4.22 c'est pas le diff entre le 2.4.21 et 22 ? Bonj

Re: Re : Gros problème 2.4.23

2004-01-04 Par sujet yoann
Jean-Luc Coulon (f5ibh) a écrit : Le 04.01.2004 12:53, Corwin a écrit : - Original Message - From: "Jean-Michel OLTRA" <[EMAIL PROTECTED]> To: Sent: Sunday, January 04, 2004 11:40 AM Subject: Re: Gros problème 2.4.23 Patcher le noyau contre la faille brk () sur une version qui marche

Re: Re : Gros problème 2.4.23

2004-01-04 Par sujet Tony Schonfeld
Je conseille donc de charger les source d'un noyau 2.4.22 et d'appliquer le patch kernel-patch-debian-2.4.22 disponible sur sid. Il applique la correction en question. kernel-patch-debian-2.4.22 c'est pas le diff entre le 2.4.21 et 22 ?

Re: Re : Gros problème 2.4.23

2004-01-04 Par sujet Jean-Michel OLTRA
Le dimanche 04 janvier 2004, Jean-Luc Coulon (f5ibh) a écrit... bonjour, > >Pour la faille ptrace, rassure moi, le 2.4.21 est complètement sûr, la > >faille est bien plus vieille non ? Je ne suis pas sur. Il y a des "outils" pour tester: km3.c isec-ptrace-kmod-exploit.c chercher, compiler

Re: Re : Gros problème 2.4.23

2004-01-04 Par sujet Erwan David
Le Sun 4/01/2004, Jean-Luc Coulon (f5ibh) disait > Le 04.01.2004 12:53, Corwin a écrit : > >- Original Message - > >From: "Jean-Michel OLTRA" <[EMAIL PROTECTED]> > >To: > >Sent: Sunday, January 04, 2004 11:40 AM > >Subject: Re: Gros problème 2.4.23 > > > >>Patcher le noyau contre la faill