![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в GNU screen, позволяющая выполнить код с правами root" | +/– | ![]() |
Сообщение от opennews (?), 12-Май-25, 23:52 | ||
В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиболее опасная проблема (CVE-2025-23395) позволяет получить права root в системе. Исправление выключено в состав сегодняшнего выпуска screen 5.0.1... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +5 +/– | ![]() |
Сообщение от Витюшка (?), 12-Май-25, 23:52 | ||
Некорректное использование функции strncpy()... | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
2. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | ![]() |
Сообщение от Аноним (2), 12-Май-25, 23:59 | ||
приводящее к аварийному завершению при выполнении специально оформленных команд. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
4. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | ![]() |
Сообщение от НяшМяш (ok), 13-Май-25, 00:17 | ||
А вы в сяшечке всё так же любите игнорировать предыдущие 4 уязвимости, лишь бы растовиков попинать. Почитал описание функции strncpy и за голову схватился - словосочетание "behavior undefined" встречается аж 3 раза. Мы уж лучше в расте красиво навернёмся с подробным стектрейсом и ошибкой, ничего при этом не испортив, чем как сяшечники звучно оподливившись в шаровары. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
7. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +3 +/– | ![]() |
Сообщение от Нуину (?), 13-Май-25, 00:48 | ||
> Мы уж лучше в расте красиво навернёмся с подробным стектрейсом и ошибкой | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
24. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | ![]() |
Сообщение от Rev (ok), 13-Май-25, 02:14 | ||
Да-да, только никто этого не делает :( | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
12. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +4 +/– | ![]() |
Сообщение от Нуину (?), 13-Май-25, 01:18 | ||
> Мы уж лучше в расте красиво навернёмся с подробным стектрейсом и ошибкой, | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
![]() | ||
21. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | ![]() |
Сообщение от _kp (ok), 13-Май-25, 01:53 | ||
Так есть и другие способы работы со строками, даже не в C++, но и в С, и в том числе на микроконтроллерах. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
![]() | ||
28. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | ![]() |
Сообщение от 12yoexpert (ok), 13-Май-25, 02:30 | ||
у тебя уродский кот, вообще не смешной, стрёмный и скучный | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
![]() | ||
29. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (-), 13-Май-25, 02:43 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
33. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | ![]() |
Сообщение от Аноним (33), 13-Май-25, 03:48 | ||
КоКом тебе лещщща за котика!! | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
![]() | ||
40. Скрыто модератором | +/– | ![]() |
Сообщение от zionist. (?), 13-Май-25, 04:57 | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
![]() | ||
30. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | ![]() |
Сообщение от Оно ним (?), 13-Май-25, 03:00 | ||
А из предыдущих четырёх раст бы защитил от одной - с состоянием гонки. А остальные точно так же и в расте были бы. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
![]() | ||
5. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +2 +/– | ![]() |
Сообщение от Аноним (5), 13-Май-25, 00:30 | ||
>> приводящее к аварийному завершению при выполнении специально оформленных команд. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
20. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | ![]() |
Сообщение от Аноним (2), 13-Май-25, 01:50 | ||
Дак ведь SIGABRT тоже на сишке написан (в ядре), что не нравится то? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
22. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | ![]() |
Сообщение от _kp (ok), 13-Май-25, 02:00 | ||
> panic - это _контролируемое_ завершение.. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
![]() | ||
32. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | ![]() |
Сообщение от Аноним (32), 13-Май-25, 03:27 | ||
> А вне десктопа и совсем не уместное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
34. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (33), 13-Май-25, 03:55 | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
6. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | ![]() |
Сообщение от Аноним (6), 13-Май-25, 00:30 | ||
>> нынешние сопровождающие GNU screen недостаточно хорошо ориентируются в кодовой базе проекта | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
9. Скрыто модератором | +2 +/– | ![]() |
Сообщение от Аноним (9), 13-Май-25, 01:01 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
16. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | ![]() |
Сообщение от Аноним (16), 13-Май-25, 01:39 | ||
> нынешние сопровождающие GNU screen недостаточно хорошо ориентируются в кодовой базе проекта | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
![]() | ||
18. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (18), 13-Май-25, 01:41 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
35. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | ![]() |
Сообщение от Аноним (33), 13-Май-25, 03:56 | ||
Диды допустили | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
8. Скрыто модератором | +/– | ![]() |
Сообщение от крокодил мимо.. (-), 13-Май-25, 01:01 | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | ![]() |
Сообщение от sena![]() | ||
> нынешние сопровождающие GNU screen недостаточно хорошо ориентируются в кодовой базе проекта | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
11. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | ![]() |
Сообщение от Нуину (?), 13-Май-25, 01:15 | ||
> То есть диды написали тонны сишного кода в ГНУ/Линуксах и уходят | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
14. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | ![]() |
Сообщение от sena![]() | ||
> Об этом яжфин говорил, что проблема есть в сопровождающих. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
15. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | ![]() |
Сообщение от Нуину (?), 13-Май-25, 01:35 | ||
> Тогда все эти мансы с растом обретают иной смысл - просто Торвальдс хочет привлечь к разработке молодёжь, а она в си не умеет и не хочет. Ну и скандал, борьба, революция, всё это тоже важно для привлечения молодёжи. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
23. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | ![]() |
Сообщение от _kp (ok), 13-Май-25, 02:06 | ||
Если проблемы не было, а в предпоследней версии появилась, то или молодежь самовыражалась, ведь нигде так часто, как в открытых проектах буфера не переполняются, отвечать то за писанину не надо, или даже сделано сознательно, рустофилами, для нагнетания вони о переполнении буферов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
27. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | ![]() |
Сообщение от 12yoexpert (ok), 13-Май-25, 02:28 | ||
меня больше тревожит, что некоторые "не умеют в русский язык" | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
![]() | ||
36. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | ![]() |
Сообщение от Аноним (33), 13-Май-25, 03:57 | ||
Почем тебя это тревожет | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
39. Скрыто модератором | +/– | ![]() |
Сообщение от zionist. (?), 13-Май-25, 04:28 | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
13. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | ![]() |
Сообщение от Krtek (?), 13-Май-25, 01:24 | ||
>они так и не смогли подготовить исправления для всех уязвимостей | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. Скрыто модератором | –1 +/– | ![]() |
Сообщение от Аноним (18), 13-Май-25, 01:40 | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | ![]() |
Сообщение от Аноним (19), 13-Май-25, 01:45 | ||
> сотрудникам SUSE пришлось подготовить некоторые патчи самостоятельно. По мнению проводивших аудит исследователей, нынешние сопровождающие GNU screen недостаточно хорошо ориентируются в кодовой базе проекта и не способны полностью разобраться в выявленных проблемах безопасности. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
26. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | ![]() |
Сообщение от 12yoexpert (ok), 13-Май-25, 02:26 | ||
а что ты хотел от граждан Отечества паскудина и Миши? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
38. Скрыто модератором | +/– | ![]() |
Сообщение от zionist. (?), 13-Май-25, 04:20 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
37. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (37), 13-Май-25, 04:07 | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
31. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | ![]() |
Сообщение от Аноним (31), 13-Май-25, 03:01 | ||
Роллинг это быстрые фиксы с одной стороны и новые вулны с другой. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |