|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Локальная root-уязвимость в ядре Linux" | +/– | |
| Сообщение от opennews (??) on 13-Янв-16, 11:02 | ||
Раскрыты (http://seclists.org/fulldisclosure/2016/Jan/28) подробности эксплуатации уязвимости (http://www.halfdog.net/Security/2015/UserNamespaceOverlayfsS.../) (CVE-2015-8660) в ядре Linux, позволяющей непривилегированному локальному пользователю получить права root. Уязвимость вызвана недоработкой в коде установки прав доступа в файловой системе OverlayFS, проявляющейся при использовании пространств имён для идентификаторов пользователей (user namespaces (http://man7.org/linux/man-pages/man7/user_namespaces.7.html)). | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Локальная root-уязвимость в ядре Linux" | –3 +/– | |
| Сообщение от Олег (??) on 13-Янв-16, 11:02 | ||
Можно не бояться: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Локальная root-уязвимость в ядре Linux" | +18 +/– | |
| Сообщение от Аноним (??) on 13-Янв-16, 11:12 | ||
Как же я рад за тебя! | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 6. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от freehck (ok) on 13-Янв-16, 11:56 | ||
Все так не смогут проверить. /proc/config.gz может быть выключен в ядре. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 11. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
| Сообщение от Diozan (??) on 13-Янв-16, 12:43 | ||
В /boot заглянуть не судьба? | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 51. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от freehck (ok) on 13-Янв-16, 18:26 | ||
> В /boot заглянуть не судьба? | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 12. "Локальная root-уязвимость в ядре Linux" | +14 +/– | |
| Сообщение от grammar_n on 13-Янв-16, 12:57 | ||
нельзя писать "нету" и при этом "парюсь". в вашем случае только парюся | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 9. "Локальная root-уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 13-Янв-16, 12:14 | ||
CONFIG_OVERLAYFS_FS | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 49. "Локальная root-уязвимость в ядре Linux" | –2 +/– | |
| Сообщение от Аноним (??) on 13-Янв-16, 18:06 | ||
/proc/config.gz: No such file or directory | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 3. "Локальная root-уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 13-Янв-16, 11:13 | ||
uname -r забыл вывалить | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 5. "Локальная root-уязвимость в ядре Linux" | –3 +/– | |
| Сообщение от iPony on 13-Янв-16, 11:48 | ||
> но затрагивает выпуски Ubuntu 15.10 | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 23. "Локальная root-уязвимость в ядре Linux" | –2 +/– | |
| Сообщение от 222 on 13-Янв-16, 14:17 | ||
Linux home 3.13.0-74-generic #118-Ubuntu SMP Thu Dec 17 22:52:02 UTC 2015 i686 i686 i686 GNU/Linux | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 73. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
| Сообщение от count0krsk (ok) on 14-Янв-16, 03:44 | ||
14.04.2 | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 85. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
| Сообщение от iPony on 14-Янв-16, 14:33 | ||
> 3.16.0-36 | ||
| Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору | ||
| 93. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
| Сообщение от count0krsk (ok) on 16-Янв-16, 10:34 | ||
> Оно же в ubuntu всё - тебя какиры похакают и отымеют | ||
| Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору | ||
| 8. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
| Сообщение от Roo2AT7d (ok) on 13-Янв-16, 12:12 | ||
Ну хоть когда-то затвердевшее в дебиане оказалось безопаснее. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 57. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от freehck (ok) on 13-Янв-16, 19:10 | ||
А Вы собираетесь утверждать, что обычно оно менее безопасно, чем... Чем что, кстати? | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 67. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
| Сообщение от Roo2AT7d (ok) on 13-Янв-16, 22:14 | ||
> Чем что, кстати? | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 72. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от freehck (ok) on 14-Янв-16, 01:09 | ||
Хм. Я не слежу за арчем, но в данном факте ничего удивительного нет. В апстриме иногда (довольно редко) баги правятся быстрее, чем в серьёзных дистрибутивах. И пиар подобных исключительных случаев -- основная забава школьников[-/]арчеводов. | ||
| Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору | ||
| 75. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
| Сообщение от Классический анонимуз on 14-Янв-16, 04:52 | ||
Арчененавистникам превед! | ||
| Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору | ||
| 76. "Локальная root-уязвимость в ядре Linux" | +/– | |
| Сообщение от Классический анонимуз on 14-Янв-16, 04:58 | ||
"В апстриме иногда (довольно редко) баги правятся быстрее, чем в серьёзных дистрибутивах" | ||
| Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору | ||
| 78. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от freehck (ok) on 14-Янв-16, 09:41 | ||
>> "В апстриме иногда (довольно редко) баги правятся быстрее, чем в серьёзных дистрибутивах" | ||
| Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору | ||
| 79. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
| Сообщение от Классический анонимуз on 14-Янв-16, 11:40 | ||
"баги в основном до серьёзных дистров не доходят" | ||
| Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору | ||
| 81. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
Сообщение от Michael Shigorin (ok) on 14-Янв-16, 12:33 | ||
> Домашнее задание тебе: обоснуй нестабильность версии 3.4.1. Со ссылками. | ||
| Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору | ||
| 87. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от freehck (ok) on 14-Янв-16, 17:07 | ||
>> Домашнее задание тебе: обоснуй нестабильность версии 3.4.1. Со ссылками. | ||
| Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору | ||
| 94. "Локальная root-уязвимость в ядре Linux" | +/– | |
| Сообщение от Классический анонимуз on 18-Янв-16, 07:14 | ||
Не прощаю. В CentOS7 гнум 3-й. Как же так, он же на порядки менее стабильный чем 2? | ||
| Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору | ||
| 86. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от freehck (ok) on 14-Янв-16, 17:04 | ||
> "никто не мешает установить пару-тройку пакетов из нестабильной ветви" | ||
| Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору | ||
| 80. "Локальная root-уязвимость в ядре Linux" | –2 +/– | |
| Сообщение от Классический анонимуз on 14-Янв-16, 12:13 | ||
или | ||
| Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору | ||
| 83. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
| Сообщение от Andrey Mitrofanov on 14-Янв-16, 12:45 | ||
> qemu-kvm-0.12.1.2 | ||
| Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору | ||
| 88. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
| Сообщение от Аноним (??) on 14-Янв-16, 18:59 | ||
> поэтому после 15 лет | ||
| Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору | ||
| 89. "Локальная root-уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 14-Янв-16, 19:06 | ||
тонко | ||
| Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору | ||
| 10. "Локальная root-уязвимость в ядре Linux" | +7 +/– | |
| Сообщение от Аноним (??) on 13-Янв-16, 12:41 | ||
Т.е. механизм "user namespaces", созданный для безопасности (контейнеризации) сам приводит к проблемам с безопасностью. Замечательно! | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 17. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
| Сообщение от IZh. on 13-Янв-16, 13:45 | ||
Первые подушки безопасности плохо работали. Замечательно! | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 34. "Локальная root-уязвимость в ядре Linux" | –2 +/– | |
| Сообщение от Аноним (??) on 13-Янв-16, 15:47 | ||
> Первые подушки безопасности плохо работали. Замечательно! | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 35. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 13-Янв-16, 15:52 | ||
> В бздах когда-то с джейлами на такие (или очень похожие) грабли наступали. | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 65. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
| Сообщение от тигар (ok) on 13-Янв-16, 21:19 | ||
https://www.freebsd.org/security/advisories/FreeBSD-SA-04:03... ну вот из прикольного, к примеру. А в https://www.freebsd.org/security/advisories/ наверняка что-то еще про jail есть | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 69. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 13-Янв-16, 23:02 | ||
> https://www.freebsd.org/security/advisories/FreeBSD-SA-04:03... | ||
| Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору | ||
| 77. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
| Сообщение от anonymous (??) on 14-Янв-16, 06:53 | ||
> В бздах когда-то с джейлами на такие (или очень похожие) грабли наступали. | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 84. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
Сообщение от Michael Shigorin (ok) on 14-Янв-16, 13:14 | ||
> только там жайлы не позиционировались, как механизм безопасности. | ||
| Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору | ||
| 90. "Локальная root-уязвимость в ядре Linux" | +/– | |
| Сообщение от anonymous (??) on 14-Янв-16, 21:09 | ||
> --- | ||
| Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору | ||
| 13. "Локальная root-уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 13-Янв-16, 13:11 | ||
$ grep -i CONFIG_OVERLAY_FS /boot/config-4.3.0-1-amd64 | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 16. "Локальная root-уязвимость в ядре Linux" | +/– | |
| Сообщение от тигар (ok) on 13-Янв-16, 13:40 | ||
прелесть-то какая. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 19. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
| Сообщение от commiethebeastie (ok) on 13-Янв-16, 13:49 | ||
Кажется кто-то забыл про msblast. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 22. "Локальная root-уязвимость в ядре Linux" | +5 +/– | |
| Сообщение от iPony on 13-Янв-16, 14:01 | ||
У линуксов просто другая модель. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 66. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
| Сообщение от all_glory_to_the_hypnotoad (ok) on 13-Янв-16, 21:48 | ||
> Пионеры сидят на чем по свежее, им даже в радость всякие ошибки и прочее - лишний повод поковыряться. | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 31. "Локальная root-уязвимость в ядре Linux" | +/– | |
| Сообщение от Anonplus on 13-Янв-16, 15:04 | ||
Гайд по усилению безопасности? В Убунте? Это там, где при создании превьюшки для скачанного, но даже не открытого видеофайла, ffmpeg радостно отправит по сети злоумышленнику любой затребованный им файл? | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 36. "Локальная root-уязвимость в ядре Linux" | +/– | |
| Сообщение от Kodesu (ok) on 13-Янв-16, 15:58 | ||
Конкретно Ubuntu тут ни при чем. | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 61. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
| Сообщение от Аноним (??) on 13-Янв-16, 20:32 | ||
> http://habrahabr.ru/company/mailru/blog/274855/ | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 38. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Виталий (??) on 13-Янв-16, 16:22 | ||
~ # uname -a | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 41. "Локальная root-уязвимость в ядре Linux" | –2 +/– | |
| Сообщение от Аноним (??) on 13-Янв-16, 16:46 | ||
А отключить поддержку User Namespace в ядре через параметры ядра как-то можно отключить? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 52. "Локальная root-уязвимость в ядре Linux" | +/– | |
| Сообщение от Мегазаычы on 13-Янв-16, 18:30 | ||
а самому почитать https://www.kernel.org/doc/Documentation/kernel-parameters.txt и узнать, вместо того, чтобы униженно ждать, что кто-то великий здесь ответит? | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 64. "Локальная root-уязвимость в ядре Linux" | –2 +/– | |
| Сообщение от Аноним (??) on 13-Янв-16, 20:55 | ||
Не знаешь, не отвечай, никто тебя не ждет. | ||
| Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору | ||
| 60. "Локальная root-уязвимость в ядре Linux" | –2 +/– | |
Сообщение от Павел Самсонов on 13-Янв-16, 20:03 | ||
"Создать изолированное окружение со своим пользователем рут" - это простите как? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 63. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
| Сообщение от alexk (??) on 13-Янв-16, 20:54 | ||
| ||
| Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору | ||
| 91. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
| Сообщение от Аноним (??) on 14-Янв-16, 21:48 | ||
И что, много кто использует OverlayFS?) Кроме SUSE`ров? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 92. "Локальная root-уязвимость в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 15-Янв-16, 05:22 | ||
OpenWRT | ||
| Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |