Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Удалённая уязвимость в реализации протокола TIPC в ядре Linux" | +/– | |
Сообщение от opennews (??), 05-Ноя-21, 10:55 | ||
В поставляемой в ядре Linux реализации сетевого протокола TIPC (Transparent Inter-process Communication) выявлена критическая уязвимость (CVE-2021-43267), позволяющая удалённо через отправку специально оформленного сетевого пакета добиться выполнения своего кода с привилегиями ядра. Опасность проблемы сглаживает то, что для атаки требуется явное включение поддержки TIPC в системе (загрузка и настройка модуля ядра tipc.ko), которая в неспециализированных дистрибутивах Linux не производится по умолчанию... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +4 +/– | |
Сообщение от Аноним (1), 05-Ноя-21, 10:55 | ||
Attack surface маленькая, можно не беспокоиться. | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | –2 +/– | |
Сообщение от Аноним (2), 05-Ноя-21, 10:55 | ||
Лучше 2.6 версии нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | –2 +/– | |
Сообщение от Аноним (3), 05-Ноя-21, 11:09 | ||
Потому что именно там был ярковыраженный 12309 и плохая реализация многопоточности, ставившая всю систему раком при сборке софта. Вспомнил - аж прослезился. Сейчас такие же заскоки можно узреть только во FreeBSD, склонировав большой проект, например, получив вставшую на 5 минут систему. А ведь когда-то это же самое было и в линуксе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | –7 +/– | |
Сообщение от bsd user (?), 05-Ноя-21, 11:32 | ||
не гони на бзд линуксойд - не гоним будешь за свой сетевой стек и его производительность. лучше дружно жить | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +1 +/– | |
Сообщение от Ivan_83 (ok), 05-Ноя-21, 11:32 | ||
У меня таких проблем на фре, хотя у меня много чего не дофолтного в сисцтл. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
9. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от barmaglot (??), 05-Ноя-21, 11:49 | ||
Аха ... 12309 уже пофиксили ... конечно-же ... RHEL 7 на 12309 раком встаёт. Про 8-ку не знаю. На Gentoo уже лет 5 12309 не встречал ... | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
70. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от Jh (?), 06-Ноя-21, 13:11 | ||
Ага. Я в генту избавился от этого только поставив 32 гига памяти и выделив в ней диск для временных файлов | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | –2 +/– | |
Сообщение от Zenitur (ok), 05-Ноя-21, 11:52 | ||
> Потому что именно там был ярковыраженный 12309 | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
49. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от Аноним (49), 05-Ноя-21, 20:01 | ||
> Если случится так, что оперативная память закончилась, то всё фризит и ничего сделать невозможно. Даже залогиниться по Ctrl-Alt-F1, потому что "превышено время для ввода пароля". | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от Аноним (49), 05-Ноя-21, 20:05 | ||
P.S. За что, в том числе, фря и любима. Ни разу такой фигни не было. Но фря любит, чтобы пользователь был advanced и таки хоть немного разбирался в системе, а не "мне только стим запустить, мне пох, как оно там работает", и отвечает пользователю взаимностью. Когда после неё встретил такое на разных Линуксах, вообще не мог понять "да как же так?". Но под фрей меньше проприетарщины, которую начали делать под Линуксы, нет б-гмерзкого docker'а. И таки приходится грызть, плакать, но продолжать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от Аноним (75), 06-Ноя-21, 18:02 | ||
> Ни разу такой фигни не было. Но фря любит, чтобы пользователь был advanced | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +1 +/– | |
Сообщение от Аноним (78), 06-Ноя-21, 19:38 | ||
>> Если случится так, что оперативная память закончилась, то всё фризит и ничего сделать невозможно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | –1 +/– | |
Сообщение от Crazy Alex (ok), 07-Ноя-21, 17:35 | ||
Фря - считай, целиком проприетарщина со своей лицензией. О "богомерзкий докер" - это вообще пять, как будто его под дулом пистолета заставляют использовать. | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
82. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от Аноним (82), 08-Ноя-21, 14:32 | ||
> как будто его под дулом пистолета заставляют использовать | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от nuclight (??), 13-Июн-22, 23:33 | ||
> нет б-гмерзкого docker'а | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
67. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от кек (?), 05-Ноя-21, 21:19 | ||
Ты не понимаешь, это не баг, а фича, я вон как-то поставил себе Федорку 30, так эту фичу прям на старте мне сразу Gnome3 подарил, "а нех - сказал он мне, "со своими 4Gib ставить элитную ОСь"". Вот так Линукс и подстёгивает людей к саморазвитию, не то что десяточка, ей и 4Gib хватало, ну никакого к тебе уважения. | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
86. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от Онаним (?), 11-Ноя-21, 19:46 | ||
В десяточке на 4гигах никакой 12309 не нужен, он там перманентный. | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от кек (?), 20-Ноя-21, 15:25 | ||
А он про это знает? Нет друг, когда я использовал десяточку (неделю), то не встречал товарища, слава богу Хфедора нам организовала встречу, прям сразу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от Онаним (?), 20-Ноя-21, 23:19 | ||
"Винда тормозит" - притча во языцех ещё до 12309. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | –2 +/– | |
Сообщение от Аноним (-), 05-Ноя-21, 13:12 | ||
> Сейчас такие же заскоки можно узреть только во FreeBSD, склонировав большой проект, | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
25. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | –3 +/– | |
Сообщение от Аноним (75), 05-Ноя-21, 14:05 | ||
"Склонировать большой проект" - уж куда как подробное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от Аноним (27), 05-Ноя-21, 14:34 | ||
> "Склонировать большой проект" - уж куда как подробное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от Sem (??), 07-Ноя-21, 19:14 | ||
Бред. Я chromium клонировал без проблем. Куда еще больше? | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
13. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | –1 +/– | |
Сообщение от Аноним (13), 05-Ноя-21, 13:20 | ||
ярковыраженный 12309 и в 5.15.0 есть с маслом вместо фс даже без свопа. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
40. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от n00by (ok), 05-Ноя-21, 17:44 | ||
Без указания дистрибутива выглядит как наброс. | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от кек (?), 06-Ноя-21, 14:43 | ||
Да причём тут своп? Подкачка необходима всегда и везде, а 12309 это проблема наплевательского отношения самого Линуса к багу, мол совокупность и труднорешимость, "да и пошли вы все найух, я не за это зарплату в IBM получаю!". | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
18. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | –1 +/– | |
Сообщение от пох. (?), 05-Ноя-21, 13:33 | ||
> Потому что именно там был ярковыраженный 12309 | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
41. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от данунах (?), 05-Ноя-21, 17:51 | ||
Уже качаю Убунту 7.04 | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от пох. (?), 07-Ноя-21, 22:43 | ||
там ушлепские ведра из под васянов-неосиляторов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +3 +/– | |
Сообщение от InuYasha (??), 05-Ноя-21, 11:18 | ||
> Протокол TIPC изначально разработан компанией Ericsson | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +4 +/– | |
Сообщение от Ivan_83 (ok), 05-Ноя-21, 11:32 | ||
Это же эриксон, они под АНБ дырки делают. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +3 +/– | |
Сообщение от Аноним (17), 05-Ноя-21, 13:32 | ||
Как и циска когда-то коммутаторы в Иран поставила... | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от Demo (??), 12-Ноя-21, 10:42 | ||
Так это опсосы тупые, или Эрикссон умный? | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
5. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | –3 +/– | |
Сообщение от кодер на C 2003 (?), 05-Ноя-21, 11:28 | ||
никогда такого не было - и вот опять :-( | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +4 +/– | |
Сообщение от Аноним (14), 05-Ноя-21, 13:24 | ||
Опять с памятью накосячили. Ну как же так! | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от Аноним (17), 05-Ноя-21, 13:36 | ||
> Подразумевается, что размер названия алгоритма фиксирован... | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +1 +/– | |
Сообщение от Аноним (14), 05-Ноя-21, 19:22 | ||
Ты что, "джентельменам верят на слово", негоже проверять входные данные, на это же тратятся ценные тики процессора! | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от пох. (?), 05-Ноя-21, 13:30 | ||
Когда не знал ни о каком очередном ненужно протоколе, а оно - опять с дырой. Кто бы мог подумать да и было ли ему - чем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +3 +/– | |
Сообщение от Аноним (17), 05-Ноя-21, 13:38 | ||
> Кто бы мог подумать да и было ли ему - чем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | –6 +/– | |
Сообщение от пох. (?), 05-Ноя-21, 13:42 | ||
точно. кругом враги. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | –2 +/– | |
Сообщение от Какаянахренразница (ok), 05-Ноя-21, 13:47 | ||
Уязвимости в ядре становятся обыденностью. Чтобы читатель не заснул на третьей строчке, напишите, например, какой изощрённой казни подвергли того, кто накодил эту уязвимость. "Линус карает животворящим перстом презренного ментейнера, осквернившего..." ну и т.д. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +3 +/– | |
Сообщение от Аноним (30), 05-Ноя-21, 15:26 | ||
> Уязвимости в ядре становятся обыденностью | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | –1 +/– | |
Сообщение от bOOster (ok), 05-Ноя-21, 17:37 | ||
А в BHYVE? Есть? | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | –1 +/– | |
Сообщение от Гость (??), 05-Ноя-21, 20:29 | ||
Удивительно, необычно, для 34 федоры зачем то решили собрать старое ядро (5.12.19-302.fc34) с исправлением: | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от Аноним (71), 06-Ноя-21, 13:44 | ||
Justin обкурился походу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от Ковидл атеист (?), 06-Ноя-21, 00:34 | ||
Сглаженное линукс ядро не подвержено уязвимостям. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от Аноним (84), 08-Ноя-21, 15:47 | ||
прикладная топология? сглаженный рефлексный линуксоид в вакууме (никакой неопределенности, осиянная выверенность) с автономным парсером (пересоздается на ресете), процессором (горячо заменяется на безопасный прямо с завода), драйверами (выбранными из сотен, предоставляемых вендорами от щедрот). | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от Аноним12345 (?), 06-Ноя-21, 16:15 | ||
Ужас | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Удалённая уязвимость в реализации протокола TIPC в ядре Linu..." | +/– | |
Сообщение от Buba (??), 09-Ноя-21, 09:39 | ||
Если модуль не загружен - уязвимость митигирована? | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |