Hale, a recompilar tocan....
Grave fallo en el Kernel linux (hasta 2.2.24 y hasta 2.4.20, osea el ultimo que hay...) aprovechándose de un par de fallitos, sobre todo en la llamada a la funcion ptrace.
En concreto, el fallo permite que un usuario local (con cuenta en la máquina victima) pueda llegar a hacerse con permisos de root.
AVISO: ¡ya existe un exploit que aprovecha dicho fallo!
(y dicho sea de paso, funciona muy bien)
Tb existen ya parches, incluso una version parcheada del kernel (2.4.20.ptrace-fix).
Asi que ya sabeis, sobre todo para aquellos que den cuentas a otros usuarios, a recompilar tocan ....
Enlaces de la noticia:
(link roto)
Y creo que tb salia en barrapunto ...