- -

Árbol de páginas

Estás viendo una versión antigua de esta página. Ve a la versión actual.

Comparar con el actual Ver el historial de la página

« Anterior Versión 11 Siguiente »


Introducción

Detección de la vulnerabilidad o mitigación

  • Metodo1 : Detección 
    • verifica si estan en uso
      lsmod | grep -E '^(esp4|esp6|rxrpc|ipcomp4|ipcomp6) '

      si existen
      for mod in esp4 esp6 rxrpc ipcomp4 ipcomp6; do
          modinfo "$mod" &>/dev/null && echo "$mod: PRESENTE en disco" || echo "$mod: AUSENTE"
      done


    • sysctl -n user.max_user_namespaces
      0: vulnerable, pero dificil 
      1: expltable muy explotable



      Si esto esta en blacklist de modprobe: esta mitigado: don't worry, be happy:
      grep -rnE 'install\s+(esp4|esp6|rxrpc|ipcomp4|ipcomp6)\s+/bin/false' /etc/modprobe.d/ 2>/dev/null




  • Sin etiquetas