<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Предложен метод эксплуатации разыменования NULL-указателей в ядре Linux</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129554.html</link>
    <description>Исследователи из команды Google Project Zero разработали метод эксплуатации уязвимостей в ядре Linux, вызванных разыменованием указателей NULL. До сих пор проблемам в ядре, связанным с разыменованием указателей NULL, не уделялось должного внимания, так как доведение таких проблем до атак, приводящих к повышению привилегий или выполнению своего кода, считалось нереалистичным (непривилегированным процессам запрещён маппинг в нижней области адресного пространства). Как правило подобные ошибки приводят к генерации ядром oops-предупреждений, после которых проблемные задачи завершаются и состояние восстанавливается без необходимости остановки работы системы...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58518&lt;br&gt;</description>

<item>
    <title>Предложен метод эксплуатации разыменования NULL-указателей в... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129554.html#168</link>
    <pubDate>Wed, 03 Jan 2024 22:28:21 GMT</pubDate>
    <description>Сидят два бурундука на берегу реки и вяжут шапочки. Подходит слон и спрашивает:&lt;br&gt;- Река глубокая?&lt;br&gt;Первый бурундук:&lt;br&gt;- Глубокая, очень...&lt;br&gt;Слон:&lt;br&gt;- А дно как?&lt;br&gt;Первый бурундук:&lt;br&gt;- Песочек, отличное дно...&lt;br&gt;Ну слон разбегается, ныряет, в реке ударяется головой об камни, застревает, ноги торчат, везде кровь..&lt;br&gt;Второй бурундук первому:&lt;br&gt;- Зачем ты слона обманул?&lt;br&gt;- А зачем ты вчера мою шапочку распустил???&lt;br&gt;&lt;br&gt;Вы ведь понимаете что речь не о сервере вообще. Вы знаете что Linux имеет модель колец защиты. И если такая модель применяется, то она должна работать как положено.&lt;br&gt;</description>
</item>

<item>
    <title>Предложен метод эксплуатации разыменования NULL-указателей в... (5к)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129554.html#167</link>
    <pubDate>Wed, 25 Jan 2023 06:19:36 GMT</pubDate>
    <description>&amp;gt; Зачем? Ограничение, разумное или даже нет, &amp;#8212; это нормально. &lt;br&gt;&lt;br&gt;Ну это вроде стеб был, у всего есть границы применимости&lt;br&gt;</description>
</item>

<item>
    <title>Предложен метод эксплуатации разыменования NULL-указателей в... (_kp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129554.html#166</link>
    <pubDate>Mon, 23 Jan 2023 22:48:07 GMT</pubDate>
    <description>Стоп, refcount 32х битный?&lt;br&gt;Да поставить 128 битный. Обязательно временно.&lt;br&gt;Склеенное скотчем держится веками.&lt;br&gt;И проблема решена! ;)&lt;br&gt;</description>
</item>

<item>
    <title>Предложен метод эксплуатации разыменования NULL-указателей в... (_kp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129554.html#165</link>
    <pubDate>Mon, 23 Jan 2023 22:44:14 GMT</pubDate>
    <description>Ну может и не каждый чих, а то такие ли драйвера бывают, да ещё умудряются как то работать с мешком ошибок, но ход мысли нормальный.&lt;br&gt;</description>
</item>

<item>
    <title>Предложен метод эксплуатации разыменования NULL-указателей в... (Омномним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129554.html#164</link>
    <pubDate>Mon, 23 Jan 2023 21:15:35 GMT</pubDate>
    <description>Ну как сказать, снимутся. Превратятся в протечки.&lt;br&gt;Хотя чтобы FFFFFFFF рефкаунтов набрать - это надо очень постараться.&lt;br&gt;</description>
</item>

<item>
    <title>Предложен метод эксплуатации разыменования NULL-указателей в... (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129554.html#163</link>
    <pubDate>Mon, 23 Jan 2023 19:48:25 GMT</pubDate>
    <description>Этот refcount  интересен только в состояниях 0 (никого) и 1 (кто-то есть), &lt;br&gt;все что больше 1 расценивается так же как и 1.   &lt;br&gt;&lt;br&gt;&lt;br&gt;В ядре есть лимиты, pid_max, max_map_count, от них и надо прыгать.&lt;br&gt;Если refcount начал переваливать за эти пределы, прибивать нахрен процесс &lt;br&gt;с сообщением  &quot;Тюнюнгуй свой хелловорд, пейсатель&quot;.  &lt;br&gt;&lt;br&gt;&lt;br&gt;Домашнее задание:  &lt;br&gt;&lt;br&gt;Найти там же, в mm_struct,  Sequence counter и создать похожий эксплойт.&lt;br&gt;</description>
</item>

<item>
    <title>Предложен метод эксплуатации разыменования NULL-указателей в... (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129554.html#162</link>
    <pubDate>Mon, 23 Jan 2023 19:44:07 GMT</pubDate>
    <description>а я кол-во тредов увеличу на 10 &lt;br&gt;</description>
</item>

<item>
    <title>Предложен метод эксплуатации разыменования NULL-указателей в... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129554.html#161</link>
    <pubDate>Mon, 23 Jan 2023 11:55:07 GMT</pubDate>
    <description>Ну смотри, есть сервер, как на него попадают программы? Либо ты сам поставил (в этом случае защищать что-то бесполезно от ССЗБ), либо кто-то как-то по сети... Отсюда и начинаем плясать: почему есть дыра для установки троянов?!&lt;br&gt;</description>
</item>

<item>
    <title>Предложен метод эксплуатации разыменования NULL-указателей в... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129554.html#160</link>
    <pubDate>Mon, 23 Jan 2023 11:51:33 GMT</pubDate>
    <description>&amp;gt; везде напихать проверок на NULL&lt;br&gt;&lt;br&gt;Для начала - замораживать счётчик на -1, чтобы не было переполнения.&lt;br&gt;</description>
</item>

</channel>
</rss>
