The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в ядре Linux, позволяющие поднять свои привилегии через nf_tables и ksmbd, opennews (??), 27-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +2 +/
Сообщение от Аноним (-), 27-Мрт-24, 11:53 
> Проблема вызвана двойным освобождением памяти (double-free)

И как обычно дыряшечные проблемы!

> в актуальных выпусках Debian и Ubuntu с ядрами Linux 5.14 - 6.6

Linux 5.14 - 30 авг. 2021 г
Т.е. свои три+ года бекдор отработал))

> Уязвимость проявляется начиная с версии ядра Linux 3.15

Релиз - 8 June 2014.
А они умеют играть в долгую. Бекдоры начали делать двухкомпонентными.
И чск ни один из тыщщи глаз не заметил бажину за целых 10 лет!

Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +/
Сообщение от сщта (?), 27-Мрт-24, 12:04 
10 лет назад носились с pie,чтоб рандомно было в памяти. Теперь это вот модно.
Ответить | Правка | Наверх | Cообщить модератору

121. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +1 +/
Сообщение от Аноним (121), 27-Мрт-24, 17:39 
Модно то, что безопасно: https://www.opennet.ru/openforum/vsluhforumID3/129886.html#309
Ответить | Правка | Наверх | Cообщить модератору

20. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  –1 +/
Сообщение от Аноним (20), 27-Мрт-24, 12:08 
Бэкдоры надо полагать были заложены сознательными инженерами с совестью, наш респект борцам.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

45. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +/
Сообщение от Аноним (-), 27-Мрт-24, 13:01 
> наш респект борцам

Борцам за зарплату от АНБ?
Не, ну ребята конечно молодцы, но достойно ли это наших респектов?..

Хотя если бы АНБ приходилось платить за каждую дыру, сделанную си погромистом, то они бы давно уже разорились бы.

Ответить | Правка | Наверх | Cообщить модератору

51. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +/
Сообщение от Аноним (20), 27-Мрт-24, 13:11 
За откаты АНБ работают индусы Майкрософт и Эпл, там никакой борьбы нет и всё на потоке. Тут борцы сражаются с корпорациями и их желанием всех посадить в клетку, к тому же, в отличие от уязвимостей проприетари, не эксплуатируется удалённо, так что совесть чиста. Всю историю его существования овнили линукс через netfilter, поэтому все, кому надо, найдут.
Ответить | Правка | Наверх | Cообщить модератору

78. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +1 +/
Сообщение от Пряник (?), 27-Мрт-24, 14:38 
Это всё из-за тебя! Ты должен был коммиты проверять!
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

32. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +/
Сообщение от Аноним (32), 27-Мрт-24, 12:37 
10 лет - это ничего вообще-то.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

39. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +1 +/
Сообщение от Аноним (39), 27-Мрт-24, 12:43 
И за 10 лет никто ей не воспользовался.
Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +/
Сообщение от вася (??), 27-Мрт-24, 13:01 
Пользовались в течении 10 лет, просто никому не говорили. А сейчас внедрили новый бэкдор и старый оказался не нужен, вот его и "обнаружили"
Ответить | Правка | Наверх | Cообщить модератору

50. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +/
Сообщение от Аноним (32), 27-Мрт-24, 13:09 
Ну так ты не пользуешься ОС, написанной исключительно тобой, ты пользуешься чужим продуктом - ядром линукс нахаляву, какие могут быть претензии с твоей стороны?
Ответить | Правка | Наверх | Cообщить модератору

61. Скрыто модератором  +1 +/
Сообщение от Аноним (39), 27-Мрт-24, 13:48 
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру