Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от opennews (?), 26-Сен-18, 11:28 | ||
Компания Qualys раскрыла (https://www.openwall.com/lists/oss-security/2018/09/25/4) информацию об уязвимости (CVE-2018-14634 (https://security-tracker.debian.org/tracker/CVE-2018-14634)) в ядре Linux. Проблема вызвана целочисленным переполнением в функции create_elf_tables() и проявляется на 64-разрядных системах, имеющих более 32 Гб ОЗУ. Локальный атакующий может эксплуатировать уязвимость через исполняемый файл с флагом SUID root для получения полноценных root-привилегий в системе. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
3. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Нанобот (ok), 26-Сен-18, 11:34 | ||
>очень большого числа аргументов (около 16 миллиардов) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от jeste.space (?), 26-Сен-18, 11:35 | ||
16 млрд по 2 байта? или не работает? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
7. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Нанобот (ok), 26-Сен-18, 11:47 | ||
ну, я исхожу из того, что каждый аргумент - ссылка на строку, соответственно, каждый аргумент потребует как минимум 8 байт (и, если такое предположение изначально неверно, то и расчёт будет некорректным) | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
12. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (12), 26-Сен-18, 12:09 | ||
В C(СИ) массив строк (для exec..) это просто кусок памяти, а разделение в нём - нулевые символы \0 | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
16. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Нанобот (ok), 26-Сен-18, 12:24 | ||
а, ну тогда всё правильно в новости написано, был неправ | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
17. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от Аноним (17), 26-Сен-18, 12:48 | ||
В C как раз argv это массив указателей на строки | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
21. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от z (??), 26-Сен-18, 13:41 | ||
процессу передаётся именно одна большая строка, где разделители это \0, crt её потом парсит и устанавливает argv[] для сишных прогамм | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
30. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (30), 26-Сен-18, 15:03 | ||
Угу, поэтому в _C_ argv — это массив указателей. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
48. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от mickvav (?), 26-Сен-18, 19:37 | ||
Это он в userspace-коде - массив указателей. А в ядре, которое тоже, внезапно, на С - не обязан. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
53. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
Сообщение от Аноним (-), 27-Сен-18, 02:15 | ||
Паря, до того как твой main() получит управление - в обычной ситуации startup делает довольно много интересного. И есть некоторая разница между стандартом на язык си и тем как ядро по факту создает процесс в конкретной системе и как ему параметры передает. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
32. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от ананим.orig (?), 26-Сен-18, 15:07 | ||
откуда вы все берётесь то?!! | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
22. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Ordu (ok), 26-Сен-18, 13:46 | ||
В статье выше есть все необходимые ссылки, чтобы объяснить это. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
11. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (11), 26-Сен-18, 12:00 | ||
$ free | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от анонимец (?), 26-Сен-18, 12:16 | ||
uname -r забыл показать | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
49. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от Аноним (49), 26-Сен-18, 20:16 | ||
4.4.0-17134-Microsoft | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
60. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (60), 27-Сен-18, 09:31 | ||
$ uname -a | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
70. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Мегазаычы (?), 03-Окт-18, 02:46 | ||
> Около года назад в ядро было принято исправление | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
15. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от pull request (?), 26-Сен-18, 12:22 | ||
# gcc -O0 -o poc-suidbin poc-suidbin.c | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
18. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (18), 26-Сен-18, 12:59 | ||
Тоесть эксплоит возможен только с рутом? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от pull request (?), 26-Сен-18, 13:39 | ||
Читаем тут: https://seclists.org/oss-sec/2018/q3/274 | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
23. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Аноним (23), 26-Сен-18, 13:53 | ||
Есть утилиты в системе с уже установленным SUID. Например, ping. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
45. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Anonymouss (?), 26-Сен-18, 17:21 | ||
Это в каких системах? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
51. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Stax (ok), 26-Сен-18, 21:32 | ||
Ну возьмите at, chfn/chsh, crontab, su, mount/umount или десятки других. Замена в пинге сьюда на capabilities никак не убирает остальные suid-бинарники. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
54. "Локальная root-уязвимость в ядре Linux" | –3 +/– | |
Сообщение от Аноним (-), 27-Сен-18, 02:17 | ||
Что за наф?! Это заем бы mount'у быть suid? Чтобы всякие левые рожи могли все перемонтировать как им удобно и систему поизящнее ломануть? | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
19. "Локальная root-уязвимость в ядре Linux" | –5 +/– | |
Сообщение от Аноним (19), 26-Сен-18, 13:22 | ||
Вывод: бежим на другое ядро, например | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Аноним (23), 26-Сен-18, 13:58 | ||
Нет уж, к бздунам вы сами бегите. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
27. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от ryoken (ok), 26-Сен-18, 14:20 | ||
Дада, ибо правильно пишется - AMD64 :D. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
33. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
Сообщение от Аноним (33), 26-Сен-18, 15:12 | ||
> Нет уж, к бздунам вы сами бегите. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
34. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (33), 26-Сен-18, 15:23 | ||
> Вывод: бежим на другое ядро, например | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
55. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (-), 27-Сен-18, 02:21 | ||
> Вывод: бежим на другое ядро, например | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
64. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
Сообщение от Аноним (33), 27-Сен-18, 12:26 | ||
> А в этом другом ядре хоть 10% от этих тестов? | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
26. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от ryoken (ok), 26-Сен-18, 14:20 | ||
Я так понимаю, что в атакуемый сервант надо вкрутить памяти более 32Гб, а потом его пинать, да? :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Виталик (??), 26-Сен-18, 15:54 | ||
Мажоры должны страдать. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
31. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Аноним (31), 26-Сен-18, 15:04 | ||
Имеющих более 32 Гб ОЗУ. расходимся. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Локальная root-уязвимость в ядре Linux" | +6 +/– | |
Сообщение от ыы (?), 26-Сен-18, 15:31 | ||
Никто и не сомневался .. что новость не для активных участников форума... :) | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
59. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от гг (?), 27-Сен-18, 09:28 | ||
Ну у меня с дюжину серваков с 200 Гб ОЗУ. Парочка даже просто лежит пыль копит. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
66. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (66), 29-Сен-18, 14:38 | ||
Может, поднимешь на них OpenDNS, SearX или ещё что-нибудь такое? Люди поблагодарят хотя бы. | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
69. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Michael Shigorin (ok), 01-Окт-18, 13:15 | ||
> Может, поднимешь на них OpenDNS, SearX или ещё что-нибудь такое? | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
35. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (35), 26-Сен-18, 15:26 | ||
Локальная уязвимость, я так понимаю, что можно проcто пройтись по серваку молотком, чем запихивать в него 32 гектара и взламать? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от ыы (?), 26-Сен-18, 15:39 | ||
Лет 20 назад... подобные вопли можно было бы еще понять...но сейчас... ныть из - за 32 гигов оперативки.. домашние компы столько имеют... | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
38. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от КО (?), 26-Сен-18, 15:50 | ||
32 свободных. Т.е. надо где-то 48. Ну и голую операционку. А вот зачем взламывать такой комп? | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
39. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от КО (?), 26-Сен-18, 15:51 | ||
С другой стороны, если swap в zram, то надо немного меньше. :) | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
57. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от лютый лютик__ (?), 27-Сен-18, 07:57 | ||
>сейчас... ныть из - за 32 гигов оперативки | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
42. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от agent (??), 26-Сен-18, 16:46 | ||
Плохо понимаешь. Имеется ввиду, что нужен локальный пользователь | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
43. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (43), 26-Сен-18, 16:55 | ||
можно взломать сервер виртуального хостинга, например. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
47. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (47), 26-Сен-18, 18:07 | ||
И каким волшебным образом ты попадёшь на ноду? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
50. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от ананим231 (?), 26-Сен-18, 21:06 | ||
через дырявый вротпресс | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
67. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от scorry (ok), 01-Окт-18, 02:12 | ||
Ubuntu 12 уже не поддерживается. Скажите им кто-нибудь, пожалуйста. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
68. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Michael Shigorin (ok), 01-Окт-18, 13:14 | ||
Как отметил наш майнтейнер основного ядра,Сommit ff6f95dcf55d34def126a3c7aae3080af66eada7достаточно, чтобы эта дырка в альтовых бранчах была закрыта. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |