Možná to na mobilu ťukal zatímco jste zaslal Vaši reakci, ale teď se dívám, že na jádře 2.6.18(Debian) takový adresář v /proc/ nemám, takže toto řešení se asi týká jen novějších jader.
na serveru nastaveni na hodnotu 4096 zrejme nezpusobi problemy, ale desktopove distribuce nastavuji hodnotu vm.mmap_min_addr = 0 proto, aby fungovalo spravne treba dosemu, wine, a nove i aplikace nabastlene pomoci mono :-(
Jedna z dlouhe rady lokalne zneuzitelnych chyb...Takovych jeste bude na libovolnem OS libovolneho "vyrobce"...
Mimochodem pokud jedete na nejake distribuci s jadrem 2.6.23 a vyssim, pravdepodobne ten exploit nezabere, protoze na "nulovou" adresu zapis povolen nebude - overte si, zda vam "cat /proc/sys/vm/mmap_min_addr" vrati nenulovou hodnotu - pokud ano, jste i bez patche nejspis v pohode.
Panove Bednar a Novacisko by se mohli obcas obtezovat si rozsirit obzor.
Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).