Quixus schrieb am 31.01.2024 16:42:
Wie sieht es aus, wenn die Schwachstelle gefixt wurde oder ein System gar nicht betroffen war?
Ich habe erst die Updates installiert und danach geschaut, wie sich ein Debian 12 Server verhält, wenn man den Demo-Code ausführt, insofern kann ich nicht sagen, ob vor der Update-Installation wie beschrieben ein Segfault gekommen wäre.
Mit installiertem Update sehe ich erst einen Anmeldeprompt fĂĽr su, dann werden sehr viele Nullen geschrieben, und am Ende steht:
[...]00000000000000000000000001: Authentication failure
Ich vermute, das ist das korrekte Verhalten nach Installation der Patches.