Forums

Skip to content

Advanced search
  • Quick links
    • Unanswered topics
    • Active topics
    • Search
  • FAQ
  • Login
  • Register
  • Board index International Gentoo Users Portuguese
  • Search

Kernel Bug (?)

Forum para os utilizadores de Gentoo que falam Português.
Post Reply
Advanced search
40 posts
  • 1
  • 2
  • Next
Author
Message
jbrazio
Apprentice
Apprentice
User avatar
Posts: 232
Joined: Fri Dec 13, 2002 8:34 am
Location: .pt
Contact:
Contact jbrazio
Website

Kernel Bug (?)

  • Quote

Post by jbrazio » Mon Jun 14, 2004 4:22 pm

Ao passear pelos threads sem resposta deparei com uma em Italiano que apontava para o seguinte site que fala de um bug presente no kernel 2.4.x e 2.6.x em arquitectura x86. O kernel que estou a utilizar na minha maquina é o 2.4.20-gentoo-r6 com gcc 3.3.2, e é dado como vulnerável.. correndo o exploit nada acontece. Chegaram a testar as vossas maquinas ?

EDIT: Esta tambem na slashdot.
Last edited by jbrazio on Mon Jun 14, 2004 4:45 pm, edited 1 time in total.
"Assim como falham as palavras quando querem exprimir qualquer
pensamento, assim falham os pensamentos quando querem exprimir
qualquer realidade." -- Fernando Pessoa
Top
falso
n00b
n00b
Posts: 40
Joined: Sat Feb 22, 2003 2:29 am
Location: Caparica, Portugal
Contact:
Contact falso
Website

  • Quote

Post by falso » Mon Jun 14, 2004 4:33 pm

ate corria pra experimentar.. mas nao quero estragar isto:

Code: Select all

 17:33:10 up 83 days, 22:08,  1 user,  load average: 0.00, 0.00, 0.00
Linux rdk.homeip.net 2.4.25-gentoo #1 Seg Mar 22 04:01:29 WET 2004 i586 AMD-K6(tm) 3D processor AuthenticAMD GNU/Linux
I don't intend to offend, I offend with my intent
Top
jbrazio
Apprentice
Apprentice
User avatar
Posts: 232
Joined: Fri Dec 13, 2002 8:34 am
Location: .pt
Contact:
Contact jbrazio
Website

  • Quote

Post by jbrazio » Mon Jun 14, 2004 4:36 pm

falso wrote:ate corria pra experimentar.. mas nao quero estragar isto:
O máximo que te acontece é teres de resetar maquina.
"Assim como falham as palavras quando querem exprimir qualquer
pensamento, assim falham os pensamentos quando querem exprimir
qualquer realidade." -- Fernando Pessoa
Top
falso
n00b
n00b
Posts: 40
Joined: Sat Feb 22, 2003 2:29 am
Location: Caparica, Portugal
Contact:
Contact falso
Website

  • Quote

Post by falso » Mon Jun 14, 2004 5:16 pm

nao entendeste a piada.. caga nisso :D
I don't intend to offend, I offend with my intent
Top
meetra
Tux's lil' helper
Tux's lil' helper
User avatar
Posts: 135
Joined: Mon Nov 18, 2002 3:33 pm
Location: Porto, Portugal

  • Quote

Post by meetra » Mon Jun 14, 2004 8:24 pm

uptimes do bufo.
Top
Enderson
Retired Dev
Retired Dev
User avatar
Posts: 141
Joined: Wed Nov 12, 2003 2:40 pm
Location: Arapiraca/Maceió, AL, Brazil
Contact:
Contact Enderson
Website

  • Quote

Post by Enderson » Mon Jun 14, 2004 11:05 pm

Testei aqui o crash.c, e funcionou! :)

Já estou aplicando o patch! :)
--
Nothing to say here!
Top
fernandotcl
Veteran
Veteran
User avatar
Posts: 1396
Joined: Thu Nov 20, 2003 3:07 am
Location: Sao Paulo, Brazil

  • Quote

Post by fernandotcl » Mon Jun 14, 2004 11:51 pm

Esse é um bug um tanto quanto feio, principalmente porque não precisa de privilégios de super usuário para despertar.
Top
leandro
Tux's lil' helper
Tux's lil' helper
User avatar
Posts: 124
Joined: Mon Dec 08, 2003 7:13 pm
Location: Sweden

  • Quote

Post by leandro » Tue Jun 15, 2004 3:10 am

Enderson wrote:Testei aqui o crash.c, e funcionou! :)

Já estou aplicando o patch! :)
Funcionou aqui tb, com o mm-2.6.7-rc3-mm1. Agora à noite já liberaram o mm2, com a correção. :)
Top
xef
Guru
Guru
User avatar
Posts: 460
Joined: Fri Jun 20, 2003 2:57 pm
Location: Porto - Portugal
Contact:
Contact xef
Website

  • Quote

Post by xef » Tue Jun 15, 2004 8:30 am

O exploit tambem funcionou aqui(linux-2.6.5), já apliquei o patch.

Pelo menos com o linux ao mesmo tempo que se descobre um novo bug é lançado um patch para o corrigir.
O crash.c depois de aplicado o patch faz o que devia, desenhar pontinhos e asteriscos ;)
Top
jbrazio
Apprentice
Apprentice
User avatar
Posts: 232
Joined: Fri Dec 13, 2002 8:34 am
Location: .pt
Contact:
Contact jbrazio
Website

  • Quote

Post by jbrazio » Tue Jun 15, 2004 2:32 pm

Eu felizmente não necessitei de aplicar patches. O que me intrigou foi o facto de o meu kernel ser dado como vulnerável e de facto não ser essa a situação.
Inicialmente pensei que era algum tipo de hoax mas visto que foi slashdoted e de facto o bug encontra-se marcado no bugzilla do kernel/gcc/gentoo desisti desta ideia.
"Assim como falham as palavras quando querem exprimir qualquer
pensamento, assim falham os pensamentos quando querem exprimir
qualquer realidade." -- Fernando Pessoa
Top
codemaker
Guru
Guru
User avatar
Posts: 398
Joined: Thu Jun 03, 2004 6:48 pm
Location: Lisboa, Portugal
Contact:
Contact codemaker
Website

  • Quote

Post by codemaker » Wed Jun 16, 2004 12:15 am

Eu tive notícia do bug através do kerneltrap.org há uns dias. Na altura ainda se debatia se o problema seria do gcc ou de kernel. Este assunto também estava a ser debatido na parte em inglês deste forum.

Ainda não apliquei patch no meu nem estou a pensar aplicar. Quando actualizar o kernel para 2.6.x com x > 6 trata-se disso ;). Ainda se fosse uma vulnerabilidade que pudesse ser explorada remotamente por entidades estranhas à máquina... agora quando o problema só se pôe se existirem pessoas que acesso a uma shell não me preocupei nada.
Top
fernandotcl
Veteran
Veteran
User avatar
Posts: 1396
Joined: Thu Nov 20, 2003 3:07 am
Location: Sao Paulo, Brazil

  • Quote

Post by fernandotcl » Wed Jun 16, 2004 1:05 am

Isso tudo mostra uma coisa bastante curiosa. Hoje mesmo o Windows travou pra mim, felizmente estava fazendo um backup e só tive que refazer. O Windows trava muito, mas muito mesmo, é normal travar, quebrar e exigir reboots (muitas vezes hard reboots), enquanto uma maneira de fazer o Linux quebrar já é considerada um exploit grave e fixada ASAP. Você percebe a diferença entre os sistemas por essas coisas.
Top
jbrazio
Apprentice
Apprentice
User avatar
Posts: 232
Joined: Fri Dec 13, 2002 8:34 am
Location: .pt
Contact:
Contact jbrazio
Website

  • Quote

Post by jbrazio » Wed Jun 16, 2004 4:07 pm

Opá.. mas o Windows tem vontade própria.. utilizar Windows provoca uma sensação que penso que só pode ser comparada a jogar à roleta russa com uma Desert Eagle.
:-x
"Assim como falham as palavras quando querem exprimir qualquer
pensamento, assim falham os pensamentos quando querem exprimir
qualquer realidade." -- Fernando Pessoa
Top
Mythos
l33t
l33t
User avatar
Posts: 953
Joined: Sun May 02, 2004 11:54 pm
Location: Portugal
Contact:
Contact Mythos
Website

Bom infelizmente também tinha o bug ...

  • Quote

Post by Mythos » Wed Jun 16, 2004 10:47 pm

O kernel que tinha development-sources/2.6.6 estava também com bug.

foi só correr o patch e recompilar, ficou tudo bem :) Menos um bug ;)

Code: Select all

wget -c http://linuxreviews.org/news/2004-06-11_kernel_crash/26_kernel_ia32-and-x86_64-fix-fpu-state.patch.txt

patch -p1 -d /usr/src/linux <26_kernel_ia32-and-x86_64-fix-fpu-state.patch.txt

cd /usr/src/linux; make dep && make clean bzImage modules modules_install; reboot

E o Kernel está pronto para outro!
Best Regards,
Sérgio Henrique
Linux dune 3.0.6-gentoo #1 SMP Thu Oct 27 16:47:29 WEST 2011 x86_64 Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz GenuineIntel GNU/Linux
Top
r3pek
Retired Dev
Retired Dev
Posts: 568
Joined: Wed Sep 17, 2003 12:42 pm
Location: Lisbon - Portugal
Contact:
Contact r3pek
Website

  • Quote

Post by r3pek » Wed Jun 16, 2004 11:25 pm

nao me lembro onde li, mas sei k li no artigo onde vi o security bug, que o gajo k detectou esta falha esxperimentou varios kernel's e o unico k nao teve problema foi o 2.4.20-gentoo. nao sabia pk, mas foi o unico k passou no teste....
Top
xef
Guru
Guru
User avatar
Posts: 460
Joined: Fri Jun 20, 2003 2:57 pm
Location: Porto - Portugal
Contact:
Contact xef
Website

Re: Bom infelizmente também tinha o bug ...

  • Quote

Post by xef » Thu Jun 17, 2004 8:40 am

Mythos wrote:

Code: Select all

wget -c http://linuxreviews.org/news/2004-06-11_kernel_crash/26_kernel_ia32-and-x86_64-fix-fpu-state.patch.txt

patch -p1 -d /usr/src/linux <26_kernel_ia32-and-x86_64-fix-fpu-state.patch.txt

[b]cd /usr/src/linux; make dep && make clean bzImage modules modules_install; reboot[/b]

Isto é capaz de não ser suficiente, o bzImage é criado, mas não o vejo ser colocado em nenhum local pra ser usado pelo grub ou lilo ;)
Top
To
Veteran
Veteran
User avatar
Posts: 1145
Joined: Sat Apr 12, 2003 9:12 pm
Location: Coimbra, Portugal
Contact:
Contact To
Website

  • Quote

Post by To » Thu Jun 17, 2004 3:04 pm

jbrazio wrote:Opá.. mas o Windows tem vontade própria.. utilizar Windows provoca uma sensação que penso que só pode ser comparada a jogar à roleta russa com uma Desert Eagle.
:-x
Podias ter dito que era tipo jogar à roleta russa com uma semi-automática :lol:
Li esta nos prémios Darwin do ano passado, americanos...

Tó

------------------------------------------------
Linux Gandalf 3.2.35-grsec
Gentoo Base System version 2.2
------------------------------------------------
Top
peterx
n00b
n00b
Posts: 7
Joined: Wed Jun 09, 2004 4:30 pm
Location: MS.LX.PT

  • Quote

Post by peterx » Thu Jun 17, 2004 4:05 pm

r3pek wrote:nao me lembro onde li, mas sei k li no artigo onde vi o security bug, que o gajo k detectou esta falha esxperimentou varios kernel's e o unico k nao teve problema foi o 2.4.20-gentoo. nao sabia pk, mas foi o unico k passou no teste....
Acho que não viste o site referido pelo jbrazio. Porque, ainda são alguns os kernels que não são afectados pelo exploit.
Top
r3pek
Retired Dev
Retired Dev
Posts: 568
Joined: Wed Sep 17, 2003 12:42 pm
Location: Lisbon - Portugal
Contact:
Contact r3pek
Website

  • Quote

Post by r3pek » Thu Jun 17, 2004 5:00 pm

peterx wrote:
r3pek wrote:nao me lembro onde li, mas sei k li no artigo onde vi o security bug, que o gajo k detectou esta falha esxperimentou varios kernel's e o unico k nao teve problema foi o 2.4.20-gentoo. nao sabia pk, mas foi o unico k passou no teste....
Acho que não viste o site referido pelo jbrazio. Porque, ainda são alguns os kernels que não são afectados pelo exploit.
por acaso nao tinha mesmo visto, mas o site k vi só tinha o do gentoo... eplo mesnos na altura :)
Top
jbrazio
Apprentice
Apprentice
User avatar
Posts: 232
Joined: Fri Dec 13, 2002 8:34 am
Location: .pt
Contact:
Contact jbrazio
Website

  • Quote

Post by jbrazio » Thu Jun 17, 2004 6:38 pm

To wrote:Li esta nos prémios Darwin do ano passado, americanos...
E eu a pensar que me tinha saido com uma original. :-/
jk
"Assim como falham as palavras quando querem exprimir qualquer
pensamento, assim falham os pensamentos quando querem exprimir
qualquer realidade." -- Fernando Pessoa
Top
fernandotcl
Veteran
Veteran
User avatar
Posts: 1396
Joined: Thu Nov 20, 2003 3:07 am
Location: Sao Paulo, Brazil

Re: Bom infelizmente também tinha o bug ...

  • Quote

Post by fernandotcl » Thu Jun 17, 2004 10:30 pm

xef wrote:Isto é capaz de não ser suficiente, o bzImage é criado, mas não o vejo ser colocado em nenhum local pra ser usado pelo grub ou lilo ;)
Verdade. E segundo os desenvolvedores do kernel, é mais seguro executar um "make mrproper" antes de tudo. Eu costumo usar, pra recompilar o kernel:

Code: Select all

cp .config ~ && make mrproper && mv ~/.config . && make dep && make bzImage modules modules_install && mount /boot && cp arch/i386/boot/bzImage /boot && lilo && umount /boot
Só não sei se o caminho da bzImage está certo.
Top
Mythos
l33t
l33t
User avatar
Posts: 953
Joined: Sun May 02, 2004 11:54 pm
Location: Portugal
Contact:
Contact Mythos
Website

  • Quote

Post by Mythos » Fri Jun 18, 2004 12:45 am

ummm como é obvio sou masuquista e tenho uma bzImage numa pasta para no caso de haver panic no kernel, ter uma imagem resguardada para alguama eventualidade.
se der barraca, tecla c root(0,2) kernel /xpto/bzImage boot ...

no grub ponho :

Code: Select all

kernel /usr/src/linux/arch/i386/boot/bzImage
assim ela é sempre actualizada ;)
Best Regards,
Sérgio Henrique
Linux dune 3.0.6-gentoo #1 SMP Thu Oct 27 16:47:29 WEST 2011 x86_64 Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz GenuineIntel GNU/Linux
Top
jbrazio
Apprentice
Apprentice
User avatar
Posts: 232
Joined: Fri Dec 13, 2002 8:34 am
Location: .pt
Contact:
Contact jbrazio
Website

  • Quote

Post by jbrazio » Fri Jun 18, 2004 5:54 pm

-------- Original Message --------
Subject: Re: [gentoo-security] Advisory regarding the new Kernel DOS bug
Date: Fri, 18 Jun 2004 10:44:26 +0000
From: Kurt Lieber <klieber@gentoo.org>
To: gentoo-security@lists.gentoo.org
References: <946F14F2-C0F1-11D8-97A2-000A95C461BC@eeeek.de>

On Fri, Jun 18, 2004 at 08:34:41AM +0200 or thereabouts, spIn wrote:
> I'm just wondering, why there's still no GLSA release regarding this
> issue.

Our kernel team is drastically understaffed at the moment. Given the ~40
different kernel packages we offer in our tree, it makes patching new
vulnerabilities difficult.

We're aware of and working on the problem, but I can't give you an ETA on
when you can expect to see a GLSA and/or patched kernels.

If there is anyone out there with some kernel hacking experience, Gentoo
can really use your help. If you're interested, please drop me a line
off-list and I'll put you in contact with the right people.

--kurt
Não sei se alguém subscreve a Gentoo-security ML mas ao que parece falta pessoal para manter os pacotes de kernel actualizados.. Fica aqui o aviso para algum hackaro que queira entrar para a equipa Gentoo.
"Assim como falham as palavras quando querem exprimir qualquer
pensamento, assim falham os pensamentos quando querem exprimir
qualquer realidade." -- Fernando Pessoa
Top
humpback
Retired Dev
Retired Dev
User avatar
Posts: 394
Joined: Sat Oct 19, 2002 9:26 pm
Location: Coimbra - Portugal
Contact:
Contact humpback
Website

fork fork fork

  • Quote

Post by humpback » Sat Jun 19, 2004 2:28 pm

Code: Select all

#include <stdlib.h>
#include <sys/types.h>
#include <unistd.h>

int main()
{
  while(1){
    fork();
    malloc(1024);
  }
  return 0;
}
Quero ver quantas maquinas por ai aguentam algo como isto. Muitos DoS que por ai andam são altamente complexos, mas coisas tão simples continuam sem soluçao.
Gustavo Felisberto
Humpback @ #gentoo-pt
------------
It's most certainly GNU/Linux, not Linux. Read more at
http://www.gnu.org/gnu/why-gnu-linux.html .
-------------
Top
fernandotcl
Veteran
Veteran
User avatar
Posts: 1396
Joined: Thu Nov 20, 2003 3:07 am
Location: Sao Paulo, Brazil

Re: fork fork fork

  • Quote

Post by fernandotcl » Sat Jun 19, 2004 5:09 pm

humpback wrote:Quero ver quantas maquinas por ai aguentam algo como isto. Muitos DoS que por ai andam são altamente complexos, mas coisas tão simples continuam sem soluçao.
Uma vez eu vi nos fórums internacionais uma forma de travar a máquina usando um comando do bash que deixava o processador em 100% de utilização. Eu fui testar, e no começo o mouse ficou travando muito, mas deu pra checar a utilização, 100%. Antes que eu pudesse digitar Ctrl+C ou Ctrl+Alt+Del ou mesmo Ctrl+Alt+Bksp, a máquina parou completamente de responder e tive que fazer meu primeiro hard reset no Linux. Me senti no Windows. :D
Top
Post Reply

40 posts
  • 1
  • 2
  • Next

Return to “Portuguese”

Jump to
  • Assistance
  • ↳   News & Announcements
  • ↳   Frequently Asked Questions
  • ↳   Installing Gentoo
  • ↳   Multimedia
  • ↳   Desktop Environments
  • ↳   Networking & Security
  • ↳   Kernel & Hardware
  • ↳   Portage & Programming
  • ↳   Gamers & Players
  • ↳   Other Things Gentoo
  • ↳   Unsupported Software
  • Discussion & Documentation
  • ↳   Documentation, Tips & Tricks
  • ↳   Gentoo Chat
  • ↳   Gentoo Forums Feedback
  • ↳   Duplicate Threads
  • International Gentoo Users
  • ↳   中文 (Chinese)
  • ↳   Dutch
  • ↳   Finnish
  • ↳   French
  • ↳   Deutsches Forum (German)
  • ↳   Diskussionsforum
  • ↳   Deutsche Dokumentation
  • ↳   Greek
  • ↳   Forum italiano (Italian)
  • ↳   Forum di discussione italiano
  • ↳   Risorse italiane (documentazione e tools)
  • ↳   Polskie forum (Polish)
  • ↳   Instalacja i sprzęt
  • ↳   Polish OTW
  • ↳   Portuguese
  • ↳   Documentação, Ferramentas e Dicas
  • ↳   Russian
  • ↳   Scandinavian
  • ↳   Spanish
  • ↳   Other Languages
  • Architectures & Platforms
  • ↳   Gentoo on ARM
  • ↳   Gentoo on PPC
  • ↳   Gentoo on Sparc
  • ↳   Gentoo on Alternative Architectures
  • ↳   Gentoo on AMD64
  • ↳   Gentoo for Mac OS X (Portage for Mac OS X)
  • Board index
  • All times are UTC
  • Delete cookies

© 2001–2026 Gentoo Authors
Gentoo is a trademark of the Gentoo Foundation, Inc. and of Förderverein Gentoo e.V.
The contents of this document, unless otherwise expressly stated, are licensed under the CC-BY-SA-4.0 license.
The Gentoo Name and Logo Usage Guidelines apply.

Powered by phpBB® Forum Software © phpBB Limited

Privacy Policy