Petr Vandrovec обнаружил критическую root hole на всех 2.4x86-64 ядрах.
Проблема заключается в неправильной инициализации регистра eax в 32bit int 0x80 syscall handler, что может быть использовано для переполнения таблицы системных вызовов.
Любопытно, кто-нибудь еще пользуется 2.4 веткой на amd64? (64битной, разумеется). Вроде как большинство(если не все) дистрибутивов на 2.6 перешло, кто-то(Gentoo :) вообще 2.4 выбросил...
Обычные трудности перехода на новую адресную арифметику... Если бы раньше, в период перехода от 16 к 32 разрядам так же тестили "код" виндовс, представляю себе... :)
----- шютка --------
...что?! Да крутые и кульные хацкеры давно не пишут вирусы для винды!! Этим занимаются дети на практических занятиях по информатике, попутно осваивая самый современный язык программирования -- вижуал бэйсик! А хацкеры... ну, блин, а кто же будет писать спай, эдд, и прочее варе по заказу крупных компаний?
(Sir) * As an authentication purpose I need to know your name *