<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2003/12/03 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2003/12/03/</link>
    <description>Recent content in 2003/12/03 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Wed, 03 Dec 2003 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2003/12/03/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Linuxカーネルに深刻な欠陥</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20031203a.htm</link>
      <pubDate>Wed, 03 Dec 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20031203a.htm</guid>
      <description>&lt;p&gt;Kernel &lt;span class=&#34;Strong&#34;&gt;2.4.22&lt;/span&gt; 以前の&lt;span class=&#34;Software&#34;&gt;do_brk()関数&lt;/span&gt;にオーバーフローの脆弱性があり、ローカルユーザーに&lt;span class=&#34;Caution&#34;&gt;root 権限を奪取される&lt;/span&gt;可能性がある。&lt;/p&gt;&#xA;&lt;p&gt;Debian Project のサーバ群がクラックされたのがこの問題と言われており、言い換えると悪用された実績のある&lt;span class=&#34;Serious&#34;&gt;深刻な欠陥&lt;/span&gt;と言う事ができる。&lt;/p&gt;&#xA;&lt;p&gt;一刻も早く &lt;span class=&#34;Strong&#34;&gt;2.4.23&lt;/span&gt; に&lt;span class=&#34;Topics&#34;&gt;アップデート&lt;/span&gt;するか、各ベンダーのリリースするパッチを適用しよう。&lt;/p&gt;&#xA;&lt;p&gt;そゆわけでKernelの &lt;span class=&#34;Strong&#34;&gt;2.4.23&lt;/span&gt; をbuildする。最後に&lt;span class=&#34;Path&#34;&gt;/boot/grub/grub.conf&lt;/span&gt;に &lt;span class=&#34;Strong&#34;&gt;2.4.23&lt;/span&gt; のエントリを追加して終了。&#xA;&#x9;&lt;blockquote class=&#34;Log&#34;&gt;$ make menuconfig&#xA;&#x9;&lt;br/&gt;$ make dep clean&#xA;&#x9;&lt;br/&gt;$ make &lt;span class=&#34;Strong&#34;&gt;bzImage&lt;/span&gt;&#xA;&lt;br/&gt;$ make modules&#xA;&#x9;&lt;br/&gt;$ sudo make modules_install&#xA;&#x9;&lt;br/&gt;$ sudo mv arch/i386/boot/bzImage /boot/vmlinuz-2.4.23&#xA;&#x9;&lt;br/&gt;$ sudo mv System.map /boot/System.map-2.4.23&#xA;&#x9;&lt;br/&gt;$ sudo /sbin/mkinitrd  /boot/initrd-2.4.23.img 2.4.23&lt;/blockquote&gt;&#xA;&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●CERT/CC &lt;a href=&#34;http://www.kb.cert.org/&#34; target=&#34;SubWindow&#34;&gt;http://www.kb.cert.org/&lt;/a&gt;&#xA;&lt;br/&gt;　┗&lt;a href=&#34;http://www.kb.cert.org/vuls/id/301156&#34; target=&#34;SubWindow&#34;&gt;Vulnerability Note VU#301156 : Linux kernel do_brk() function contains integer overflow&lt;/a&gt; 2003年12月1日&#xA;&#x9;&lt;br/&gt;●redhat.com errata &lt;a href=&#34;http://rhn.redhat.com/errata/&#34; target=&#34;SubWindow&#34;&gt;http://rhn.redhat.com/errata/&lt;/a&gt;&#xA;&lt;br/&gt;　┗&lt;a href=&#34;http://rhn.redhat.com/errata/RHSA-2003-389.html&#34; target=&#34;SubWindow&#34;&gt;Updated 2.4 kernel fixes privilege escalation&lt;/a&gt; 2003年12月1日&#xA;&#x9;&lt;br/&gt;●The Linux Kernel Archives &lt;a href=&#34;http://kernel.org/&#34; target=&#34;SubWindow&#34;&gt;http://kernel.org/&lt;/a&gt;&#xA;&lt;br/&gt;　┣Ring ftp mirror &lt;a href=&#34;ftp://ftp.ring.gr.jp/archives/linux/kernel.org/kernel/v2.4/&#34; target=&#34;SubWindow&#34;&gt;ftp://ftp.ring.gr.jp/archives/linux/kernel.org/kernel/v2.4/&lt;/a&gt;&#xA;&lt;br/&gt;　┗asahi-net http mirror &lt;a href=&#34;http://www.asahi-net.lkams.kernel.org/pub/linux/kernel/v2.4/&#34; target=&#34;SubWindow&#34;&gt;http://www.asahi-net.lkams.kernel.org/pub/linux/kernel/v2.4/&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>センチメンタル</title>
      <link>https://www.bravotouring.com/~yano/diary/20031203.htm</link>
      <pubDate>Wed, 03 Dec 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/20031203.htm</guid>
      <description>&lt;p&gt;この季節になると思い出すウマい&lt;span class=&#34;Strong&#34;&gt;あなごの天ぷら&lt;/span&gt;。喰いて〜。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;陶三昧&#34; src=&#34;https://www.bravotouring.com/~yano/images/2003/031203.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;1998/12/26 &lt;span class=&#34;Shop&#34;&gt;陶三昧&lt;/span&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Shop&#34;&gt;だるま&lt;/span&gt;の天ぷらも&lt;span class=&#34;Strong&#34;&gt;あなご&lt;/span&gt;だけは&lt;span class=&#34;Shop&#34;&gt;陶三昧&lt;/span&gt;の足元に及ばないし。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Shop&#34;&gt;陶三昧&lt;/span&gt;の大将が亡くなってはや6年?7年?。光陰矢のごとし、失ったものは輝きを増すばかりだ。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
