This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Information: Root Exploit from grsecurity developer spengler

Spender not Spengler 

the text is from debian wiki 


mmap_min_addr is a kernel tunable that specifies the minimum virtual address that a process is allowed to mmap. Allowing processes to map low values increases the security implications of a class of defects known as "kernel NULL pointer dereference" defects. If a malicious local user finds a way to trigger one of these NULL pointer defects, they can exploit it to cause system hangs, crashes, or otherwise make parts of the system unusable. If this user is also able to map low portions of virtual memory, they can often further exploit this issue to gain increased privileges. 
The downside to preventing applications from mmap'ing low virtual memory addresses is that certain applications depend on this functionality. dosemu, qemu and wine are three such applications that exist in Debian 5.0 ('lenny'). [:O]

i think (hope[[:(]] ) we dont have this kernel problem but all kernel in lx distris have the same codes ????!!!!!![[:(]] P.S.  no chance astaro use not qemu wine and dosemu  [H]


This thread was automatically locked due to age.