也是有可能,其實有好幾個 commit 試著修 😆
已通知 Ubuntu Security Team,已知的 Workaround 應為手動移除 n_gsm 作業系統核心模組:
running_kernel_version="$(uname -r)"
sudo mv "/lib/modules/${running_kernel_version}/kernel/drivers/tty/n_gsm.ko{,.orig}
可以透漏一下 kernel version 嗎?
我嘗試在我的兩台主機上執行,但都失敗🤔
- Debian 12 + kernel 6.1.0-18-amd64: Error open kernel file, No such file or directory
- Ubuntu 22.04 + kernel 5.15.0-102-generic: Error open kernel file, Permission denied
我是在 22.04 HWE 核心上重現的,Offset 產生器要用 root 身份執行(應該是在同核心的其他機器上即可,不需要在目標主機)
Error open kernel file, Permission denied 這個錯誤訊息應該是你用一般使用者身份運行 OffsetGenerator 程式產生的,因為 /boot/vmlinuz\* 作業系統核心的訪問權限預設是 600 所以程式會讀不到
附帶一題 GCP 的作業系統核心無法重現,似乎是因為沒有編進 n_gcm 模組的原因
我是用一般使用者執行 /path/to//ExploitGSM_5_15_to_6_1/build/ExploitGSM
主要是我看 readme 的附圖並沒有提到那個 OffsetGenerator,所以我還真不曉得那是幹嘛的
嘗試執行 OffsetGenerator 後只有出現一行陣列,看起來不是問題原因
然後 17db559 Git 修訂版的 6.5 版的漏洞 PoC 程式疑似是壞的,請改用 8a14ace 修訂版的版本
不過 5.15-6.1 那個目錄裡的 main.c 似乎沒有類似設定可以改
#管理公示 Telegram-bot CCoC 1. 詐欺罪(?) 已封鎖
我想問一下,ubuntu22.10要怎麼開jumbo frame??
看起來 6.5 版 Ubuntu (HWE) kernel 不受影響,呼
然而 Arch 的 OpenSSH 並沒有像 Debian 系跟 Fedora 系那樣連結到 liblzma
資安這塊跟地震一樣
沒注意到時都感覺天下太平歲月靜好
注意到時就會覺得淦怎麼這麼多,看什麼都好危險🙈