|
![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от opennews (??) on 13-Янв-16, 11:02 | ||
Раскрыты (http://seclists.org/fulldisclosure/2016/Jan/28) подробности эксплуатации уязвимости (http://www.halfdog.net/Security/2015/UserNamespaceOverlayfsS.../) (CVE-2015-8660) в ядре Linux, позволяющей непривилегированному локальному пользователю получить права root. Уязвимость вызвана недоработкой в коде установки прав доступа в файловой системе OverlayFS, проявляющейся при использовании пространств имён для идентификаторов пользователей (user namespaces (http://man7.org/linux/man-pages/man7/user_namespaces.7.html)). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Локальная root-уязвимость в ядре Linux" | –3 +/– | ![]() |
Сообщение от Олег (??) on 13-Янв-16, 11:02 | ||
Можно не бояться: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
2. "Локальная root-уязвимость в ядре Linux" | +18 +/– | ![]() |
Сообщение от Аноним (??) on 13-Янв-16, 11:12 | ||
Как же я рад за тебя! | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
![]() | ||
6. "Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от freehck ![]() | ||
Все так не смогут проверить. /proc/config.gz может быть выключен в ядре. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
![]() | ||
11. "Локальная root-уязвимость в ядре Linux" | +1 +/– | ![]() |
Сообщение от Diozan (??) on 13-Янв-16, 12:43 | ||
В /boot заглянуть не судьба? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
![]() | ||
51. "Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от freehck ![]() | ||
> В /boot заглянуть не судьба? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
![]() | ||
12. "Локальная root-уязвимость в ядре Linux" | +14 +/– | ![]() |
Сообщение от grammar_n on 13-Янв-16, 12:57 | ||
нельзя писать "нету" и при этом "парюсь". в вашем случае только парюся | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
![]() | ||
9. "Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от Аноним (??) on 13-Янв-16, 12:14 | ||
CONFIG_OVERLAYFS_FS | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
![]() | ||
49. "Локальная root-уязвимость в ядре Linux" | –2 +/– | ![]() |
Сообщение от Аноним (??) on 13-Янв-16, 18:06 | ||
/proc/config.gz: No such file or directory | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от Аноним (??) on 13-Янв-16, 11:13 | ||
uname -r забыл вывалить | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Локальная root-уязвимость в ядре Linux" | –3 +/– | ![]() |
Сообщение от iPony on 13-Янв-16, 11:48 | ||
> но затрагивает выпуски Ubuntu 15.10 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
23. "Локальная root-уязвимость в ядре Linux" | –2 +/– | ![]() |
Сообщение от 222 on 13-Янв-16, 14:17 | ||
Linux home 3.13.0-74-generic #118-Ubuntu SMP Thu Dec 17 22:52:02 UTC 2015 i686 i686 i686 GNU/Linux | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
![]() | ||
73. "Локальная root-уязвимость в ядре Linux" | –1 +/– | ![]() |
Сообщение от count0krsk (ok) on 14-Янв-16, 03:44 | ||
14.04.2 | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
![]() | ||
85. "Локальная root-уязвимость в ядре Linux" | –1 +/– | ![]() |
Сообщение от iPony on 14-Янв-16, 14:33 | ||
> 3.16.0-36 | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
![]() | ||
93. "Локальная root-уязвимость в ядре Linux" | –1 +/– | ![]() |
Сообщение от count0krsk (ok) on 16-Янв-16, 10:34 | ||
> Оно же в ubuntu всё - тебя какиры похакают и отымеют | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
8. "Локальная root-уязвимость в ядре Linux" | +2 +/– | ![]() |
Сообщение от Roo2AT7d (ok) on 13-Янв-16, 12:12 | ||
Ну хоть когда-то затвердевшее в дебиане оказалось безопаснее. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
57. "Локальная root-уязвимость в ядре Linux" | +1 +/– | ![]() |
Сообщение от freehck ![]() | ||
А Вы собираетесь утверждать, что обычно оно менее безопасно, чем... Чем что, кстати? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
![]() | ||
67. "Локальная root-уязвимость в ядре Linux" | +2 +/– | ![]() |
Сообщение от Roo2AT7d (ok) on 13-Янв-16, 22:14 | ||
> Чем что, кстати? | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
![]() | ||
72. "Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от freehck ![]() | ||
Хм. Я не слежу за арчем, но в данном факте ничего удивительного нет. В апстриме иногда (довольно редко) баги правятся быстрее, чем в серьёзных дистрибутивах. И пиар подобных исключительных случаев -- основная забава школьников[-/]арчеводов. | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
![]() | ||
75. "Локальная root-уязвимость в ядре Linux" | –1 +/– | ![]() |
Сообщение от Классический анонимуз on 14-Янв-16, 04:52 | ||
Арчененавистникам превед! | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
![]() | ||
76. "Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от Классический анонимуз on 14-Янв-16, 04:58 | ||
"В апстриме иногда (довольно редко) баги правятся быстрее, чем в серьёзных дистрибутивах" | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
![]() | ||
78. "Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от freehck ![]() | ||
>> "В апстриме иногда (довольно редко) баги правятся быстрее, чем в серьёзных дистрибутивах" | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
![]() | ||
79. "Локальная root-уязвимость в ядре Linux" | –1 +/– | ![]() |
Сообщение от Классический анонимуз on 14-Янв-16, 11:40 | ||
"баги в основном до серьёзных дистров не доходят" | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
![]() | ||
81. "Локальная root-уязвимость в ядре Linux" | +2 +/– | ![]() |
Сообщение от Michael Shigorin ![]() | ||
> Домашнее задание тебе: обоснуй нестабильность версии 3.4.1. Со ссылками. | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
![]() | ||
87. "Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от freehck ![]() | ||
>> Домашнее задание тебе: обоснуй нестабильность версии 3.4.1. Со ссылками. | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
![]() | ||
94. "Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от Классический анонимуз on 18-Янв-16, 07:14 | ||
Не прощаю. В CentOS7 гнум 3-й. Как же так, он же на порядки менее стабильный чем 2? | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
![]() | ||
86. "Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от freehck ![]() | ||
> "никто не мешает установить пару-тройку пакетов из нестабильной ветви" | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
![]() | ||
80. "Локальная root-уязвимость в ядре Linux" | –2 +/– | ![]() |
Сообщение от Классический анонимуз on 14-Янв-16, 12:13 | ||
или | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
![]() | ||
83. "Локальная root-уязвимость в ядре Linux" | +2 +/– | ![]() |
Сообщение от Andrey Mitrofanov on 14-Янв-16, 12:45 | ||
> qemu-kvm-0.12.1.2 | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
![]() | ||
88. "Локальная root-уязвимость в ядре Linux" | +2 +/– | ![]() |
Сообщение от Аноним (??) on 14-Янв-16, 18:59 | ||
> поэтому после 15 лет | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
![]() | ||
89. "Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от Аноним (??) on 14-Янв-16, 19:06 | ||
тонко | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
10. "Локальная root-уязвимость в ядре Linux" | +7 +/– | ![]() |
Сообщение от Аноним (??) on 13-Янв-16, 12:41 | ||
Т.е. механизм "user namespaces", созданный для безопасности (контейнеризации) сам приводит к проблемам с безопасностью. Замечательно! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
17. "Локальная root-уязвимость в ядре Linux" | +1 +/– | ![]() |
Сообщение от IZh. on 13-Янв-16, 13:45 | ||
Первые подушки безопасности плохо работали. Замечательно! | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
![]() | ||
34. "Локальная root-уязвимость в ядре Linux" | –2 +/– | ![]() |
Сообщение от Аноним (??) on 13-Янв-16, 15:47 | ||
> Первые подушки безопасности плохо работали. Замечательно! | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
![]() | ||
35. "Локальная root-уязвимость в ядре Linux" | –1 +/– | ![]() |
Сообщение от Michael Shigorin ![]() | ||
> В бздах когда-то с джейлами на такие (или очень похожие) грабли наступали. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
![]() | ||
65. "Локальная root-уязвимость в ядре Linux" | –1 +/– | ![]() |
Сообщение от тигар (ok) on 13-Янв-16, 21:19 | ||
https://www.freebsd.org/security/advisories/FreeBSD-SA-04:03... ну вот из прикольного, к примеру. А в https://www.freebsd.org/security/advisories/ наверняка что-то еще про jail есть | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
![]() | ||
69. "Локальная root-уязвимость в ядре Linux" | +1 +/– | ![]() |
Сообщение от Michael Shigorin ![]() | ||
> https://www.freebsd.org/security/advisories/FreeBSD-SA-04:03... | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
![]() | ||
77. "Локальная root-уязвимость в ядре Linux" | –1 +/– | ![]() |
Сообщение от anonymous (??) on 14-Янв-16, 06:53 | ||
> В бздах когда-то с джейлами на такие (или очень похожие) грабли наступали. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
![]() | ||
84. "Локальная root-уязвимость в ядре Linux" | +2 +/– | ![]() |
Сообщение от Michael Shigorin ![]() | ||
> только там жайлы не позиционировались, как механизм безопасности. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
![]() | ||
90. "Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от anonymous (??) on 14-Янв-16, 21:09 | ||
> --- | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
13. "Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от Аноним (??) on 13-Янв-16, 13:11 | ||
$ grep -i CONFIG_OVERLAY_FS /boot/config-4.3.0-1-amd64 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от тигар (ok) on 13-Янв-16, 13:40 | ||
прелесть-то какая. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
19. "Локальная root-уязвимость в ядре Linux" | +1 +/– | ![]() |
Сообщение от commiethebeastie (ok) on 13-Янв-16, 13:49 | ||
Кажется кто-то забыл про msblast. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
![]() | ||
22. "Локальная root-уязвимость в ядре Linux" | +5 +/– | ![]() |
Сообщение от iPony on 13-Янв-16, 14:01 | ||
У линуксов просто другая модель. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
![]() | ||
66. "Локальная root-уязвимость в ядре Linux" | +1 +/– | ![]() |
Сообщение от all_glory_to_the_hypnotoad (ok) on 13-Янв-16, 21:48 | ||
> Пионеры сидят на чем по свежее, им даже в радость всякие ошибки и прочее - лишний повод поковыряться. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
![]() | ||
31. "Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от Anonplus on 13-Янв-16, 15:04 | ||
Гайд по усилению безопасности? В Убунте? Это там, где при создании превьюшки для скачанного, но даже не открытого видеофайла, ffmpeg радостно отправит по сети злоумышленнику любой затребованный им файл? | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
![]() | ||
36. "Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от Kodesu (ok) on 13-Янв-16, 15:58 | ||
Конкретно Ubuntu тут ни при чем. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
![]() | ||
61. "Локальная root-уязвимость в ядре Linux" | –1 +/– | ![]() |
Сообщение от Аноним (??) on 13-Янв-16, 20:32 | ||
> http://habrahabr.ru/company/mailru/blog/274855/ | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
38. "Локальная root-уязвимость в ядре Linux" | –1 +/– | ![]() |
Сообщение от Виталий ![]() | ||
~ # uname -a | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
41. "Локальная root-уязвимость в ядре Linux" | –2 +/– | ![]() |
Сообщение от Аноним (??) on 13-Янв-16, 16:46 | ||
А отключить поддержку User Namespace в ядре через параметры ядра как-то можно отключить? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
52. "Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от Мегазаычы on 13-Янв-16, 18:30 | ||
а самому почитать https://www.kernel.org/doc/Documentation/kernel-parameters.txt и узнать, вместо того, чтобы униженно ждать, что кто-то великий здесь ответит? | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
![]() | ||
64. "Локальная root-уязвимость в ядре Linux" | –2 +/– | ![]() |
Сообщение от Аноним (??) on 13-Янв-16, 20:55 | ||
Не знаешь, не отвечай, никто тебя не ждет. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
60. "Локальная root-уязвимость в ядре Linux" | –2 +/– | ![]() |
Сообщение от Павел Самсонов ![]() | ||
"Создать изолированное окружение со своим пользователем рут" - это простите как? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
63. "Локальная root-уязвимость в ядре Linux" | +2 +/– | ![]() |
Сообщение от alexk (??) on 13-Янв-16, 20:54 | ||
| ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
91. "Локальная root-уязвимость в ядре Linux" | –1 +/– | ![]() |
Сообщение от Аноним (??) on 14-Янв-16, 21:48 | ||
И что, много кто использует OverlayFS?) Кроме SUSE`ров? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
92. "Локальная root-уязвимость в ядре Linux" | +/– | ![]() |
Сообщение от Аноним (??) on 15-Янв-16, 05:22 | ||
OpenWRT | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |