|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от opennews (??) on 13-Янв-16, 11:02 | ||
Раскрыты (http://seclists.org/fulldisclosure/2016/Jan/28) подробности эксплуатации уязвимости (http://www.halfdog.net/Security/2015/UserNamespaceOverlayfsS.../) (CVE-2015-8660) в ядре Linux, позволяющей непривилегированному локальному пользователю получить права root. Уязвимость вызвана недоработкой в коде установки прав доступа в файловой системе OverlayFS, проявляющейся при использовании пространств имён для идентификаторов пользователей (user namespaces (http://man7.org/linux/man-pages/man7/user_namespaces.7.html)). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Локальная root-уязвимость в ядре Linux" | –3 +/– | |
Сообщение от Олег (??) on 13-Янв-16, 11:02 | ||
Можно не бояться: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Локальная root-уязвимость в ядре Linux" | +18 +/– | |
Сообщение от Аноним (??) on 13-Янв-16, 11:12 | ||
Как же я рад за тебя! | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
6. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от freehck (ok) on 13-Янв-16, 11:56 | ||
Все так не смогут проверить. /proc/config.gz может быть выключен в ядре. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
11. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от Diozan (??) on 13-Янв-16, 12:43 | ||
В /boot заглянуть не судьба? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
51. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от freehck (ok) on 13-Янв-16, 18:26 | ||
> В /boot заглянуть не судьба? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
12. "Локальная root-уязвимость в ядре Linux" | +14 +/– | |
Сообщение от grammar_n on 13-Янв-16, 12:57 | ||
нельзя писать "нету" и при этом "парюсь". в вашем случае только парюся | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
9. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 13-Янв-16, 12:14 | ||
CONFIG_OVERLAYFS_FS | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
49. "Локальная root-уязвимость в ядре Linux" | –2 +/– | |
Сообщение от Аноним (??) on 13-Янв-16, 18:06 | ||
/proc/config.gz: No such file or directory | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 13-Янв-16, 11:13 | ||
uname -r забыл вывалить | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Локальная root-уязвимость в ядре Linux" | –3 +/– | |
Сообщение от iPony on 13-Янв-16, 11:48 | ||
> но затрагивает выпуски Ubuntu 15.10 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "Локальная root-уязвимость в ядре Linux" | –2 +/– | |
Сообщение от 222 on 13-Янв-16, 14:17 | ||
Linux home 3.13.0-74-generic #118-Ubuntu SMP Thu Dec 17 22:52:02 UTC 2015 i686 i686 i686 GNU/Linux | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
73. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от count0krsk (ok) on 14-Янв-16, 03:44 | ||
14.04.2 | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
85. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от iPony on 14-Янв-16, 14:33 | ||
> 3.16.0-36 | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
93. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от count0krsk (ok) on 16-Янв-16, 10:34 | ||
> Оно же в ubuntu всё - тебя какиры похакают и отымеют | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
8. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
Сообщение от Roo2AT7d (ok) on 13-Янв-16, 12:12 | ||
Ну хоть когда-то затвердевшее в дебиане оказалось безопаснее. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
57. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от freehck (ok) on 13-Янв-16, 19:10 | ||
А Вы собираетесь утверждать, что обычно оно менее безопасно, чем... Чем что, кстати? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
67. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
Сообщение от Roo2AT7d (ok) on 13-Янв-16, 22:14 | ||
> Чем что, кстати? | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
72. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от freehck (ok) on 14-Янв-16, 01:09 | ||
Хм. Я не слежу за арчем, но в данном факте ничего удивительного нет. В апстриме иногда (довольно редко) баги правятся быстрее, чем в серьёзных дистрибутивах. И пиар подобных исключительных случаев -- основная забава школьников[-/]арчеводов. | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
75. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Классический анонимуз on 14-Янв-16, 04:52 | ||
Арчененавистникам превед! | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
76. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Классический анонимуз on 14-Янв-16, 04:58 | ||
"В апстриме иногда (довольно редко) баги правятся быстрее, чем в серьёзных дистрибутивах" | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
78. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от freehck (ok) on 14-Янв-16, 09:41 | ||
>> "В апстриме иногда (довольно редко) баги правятся быстрее, чем в серьёзных дистрибутивах" | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
79. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Классический анонимуз on 14-Янв-16, 11:40 | ||
"баги в основном до серьёзных дистров не доходят" | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
81. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
Сообщение от Michael Shigorin (ok) on 14-Янв-16, 12:33 | ||
> Домашнее задание тебе: обоснуй нестабильность версии 3.4.1. Со ссылками. | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
87. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от freehck (ok) on 14-Янв-16, 17:07 | ||
>> Домашнее задание тебе: обоснуй нестабильность версии 3.4.1. Со ссылками. | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
94. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Классический анонимуз on 18-Янв-16, 07:14 | ||
Не прощаю. В CentOS7 гнум 3-й. Как же так, он же на порядки менее стабильный чем 2? | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
86. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от freehck (ok) on 14-Янв-16, 17:04 | ||
> "никто не мешает установить пару-тройку пакетов из нестабильной ветви" | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
80. "Локальная root-уязвимость в ядре Linux" | –2 +/– | |
Сообщение от Классический анонимуз on 14-Янв-16, 12:13 | ||
или | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
83. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
Сообщение от Andrey Mitrofanov on 14-Янв-16, 12:45 | ||
> qemu-kvm-0.12.1.2 | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
88. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
Сообщение от Аноним (??) on 14-Янв-16, 18:59 | ||
> поэтому после 15 лет | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
89. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 14-Янв-16, 19:06 | ||
тонко | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
10. "Локальная root-уязвимость в ядре Linux" | +7 +/– | |
Сообщение от Аноним (??) on 13-Янв-16, 12:41 | ||
Т.е. механизм "user namespaces", созданный для безопасности (контейнеризации) сам приводит к проблемам с безопасностью. Замечательно! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от IZh. on 13-Янв-16, 13:45 | ||
Первые подушки безопасности плохо работали. Замечательно! | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
34. "Локальная root-уязвимость в ядре Linux" | –2 +/– | |
Сообщение от Аноним (??) on 13-Янв-16, 15:47 | ||
> Первые подушки безопасности плохо работали. Замечательно! | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
35. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 13-Янв-16, 15:52 | ||
> В бздах когда-то с джейлами на такие (или очень похожие) грабли наступали. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
65. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от тигар (ok) on 13-Янв-16, 21:19 | ||
https://www.freebsd.org/security/advisories/FreeBSD-SA-04:03... ну вот из прикольного, к примеру. А в https://www.freebsd.org/security/advisories/ наверняка что-то еще про jail есть | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
69. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 13-Янв-16, 23:02 | ||
> https://www.freebsd.org/security/advisories/FreeBSD-SA-04:03... | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
77. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от anonymous (??) on 14-Янв-16, 06:53 | ||
> В бздах когда-то с джейлами на такие (или очень похожие) грабли наступали. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
84. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
Сообщение от Michael Shigorin (ok) on 14-Янв-16, 13:14 | ||
> только там жайлы не позиционировались, как механизм безопасности. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
90. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от anonymous (??) on 14-Янв-16, 21:09 | ||
> --- | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
13. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 13-Янв-16, 13:11 | ||
$ grep -i CONFIG_OVERLAY_FS /boot/config-4.3.0-1-amd64 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от тигар (ok) on 13-Янв-16, 13:40 | ||
прелесть-то какая. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от commiethebeastie (ok) on 13-Янв-16, 13:49 | ||
Кажется кто-то забыл про msblast. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
22. "Локальная root-уязвимость в ядре Linux" | +5 +/– | |
Сообщение от iPony on 13-Янв-16, 14:01 | ||
У линуксов просто другая модель. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
66. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от all_glory_to_the_hypnotoad (ok) on 13-Янв-16, 21:48 | ||
> Пионеры сидят на чем по свежее, им даже в радость всякие ошибки и прочее - лишний повод поковыряться. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
31. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Anonplus on 13-Янв-16, 15:04 | ||
Гайд по усилению безопасности? В Убунте? Это там, где при создании превьюшки для скачанного, но даже не открытого видеофайла, ffmpeg радостно отправит по сети злоумышленнику любой затребованный им файл? | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
36. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Kodesu (ok) on 13-Янв-16, 15:58 | ||
Конкретно Ubuntu тут ни при чем. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
61. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Аноним (??) on 13-Янв-16, 20:32 | ||
> http://habrahabr.ru/company/mailru/blog/274855/ | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
38. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Виталий (??) on 13-Янв-16, 16:22 | ||
~ # uname -a | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
41. "Локальная root-уязвимость в ядре Linux" | –2 +/– | |
Сообщение от Аноним (??) on 13-Янв-16, 16:46 | ||
А отключить поддержку User Namespace в ядре через параметры ядра как-то можно отключить? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
52. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Мегазаычы on 13-Янв-16, 18:30 | ||
а самому почитать https://www.kernel.org/doc/Documentation/kernel-parameters.txt и узнать, вместо того, чтобы униженно ждать, что кто-то великий здесь ответит? | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
64. "Локальная root-уязвимость в ядре Linux" | –2 +/– | |
Сообщение от Аноним (??) on 13-Янв-16, 20:55 | ||
Не знаешь, не отвечай, никто тебя не ждет. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
60. "Локальная root-уязвимость в ядре Linux" | –2 +/– | |
Сообщение от Павел Самсонов on 13-Янв-16, 20:03 | ||
"Создать изолированное окружение со своим пользователем рут" - это простите как? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
63. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
Сообщение от alexk (??) on 13-Янв-16, 20:54 | ||
| ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
91. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Аноним (??) on 14-Янв-16, 21:48 | ||
И что, много кто использует OverlayFS?) Кроме SUSE`ров? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
92. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 15-Янв-16, 05:22 | ||
OpenWRT | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |