Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволяющая получить права root" | +/– | |
| Сообщение от opennews (??), 29-Май-26, 10:33 | ||
Раскрыты детали и опубликован эксплоит для уязвимости CIFSwitch (CVE пока не присвоен) в модуле ядра CIFS и инструментарии cifs-utils, позволяющей непривилегированному пользователю получить права root в системе. Исправление доступно только в виде патча, который опубликован 16 мая и 19 мая был принят в основную ветку ядра Linux (корректирующие выпуски ядра ещё недоступны)... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним (1), 29-Май-26, 10:33 | ||
> TLDR: A distro-specific Linux LPE found by harnessing LLMs into better multihop knowledge composition. Read on for affected distros, mitigations, and vulnerability details. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. Скрыто модератором | +/– | |
| Сообщение от Аноним (61), 29-Май-26, 18:51 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +10 +/– | |
| Сообщение от aname (ok), 29-Май-26, 10:33 | ||
Хорошо, что это всё ремонтируют, а оно не пылится годами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним (7), 29-Май-26, 11:03 | ||
Тысячи глаз смотрют, бдют однако! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним (22), 29-Май-26, 13:07 | ||
Но как только находят, ремонтируют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | –1 +/– | |
| Сообщение от Аноним (57), 29-Май-26, 17:45 | ||
Лучше бы эти тысячи глаз смотрели, что вайбкодят, а не вслепую печатать миллионы строк, тз-за чего получается вот это: | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 10. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | –3 +/– | |
| Сообщение от Аноним83 (?), 29-Май-26, 11:49 | ||
Так оно никому не мешало, как и множество других ошибок которые ИИ находит. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 3. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | –2 +/– | |
| Сообщение от Аноним (3), 29-Май-26, 10:39 | ||
Каждый день больше сотни уязвимостей находят нейронки. Так за лет десять можно добиться и приемлемого качества устаревших к тому моменту версий ядра. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. Скрыто модератором | +/– | |
| Сообщение от Аноним (57), 29-Май-26, 17:47 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним (57), 29-Май-26, 17:50 | ||
> можно добиться | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 4. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | –1 +/– | |
| Сообщение от Sm0ke85 (ok), 29-Май-26, 10:47 | ||
>Каждый день больше сотни уязвимостей находят нейронки. Так за лет десять можно добиться и приемлемого качества устаревших к тому моменту версий ядра. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Пыщь (?), 29-Май-26, 12:43 | ||
Где-то в недрах этого форума один комментатор пытался возразить на низкую производительность солярки (может другой почтительной ОС, почему-то солярка в башке крутится) по сравнению с линухами и фряхами. Его упоминиание, "когда подтянете безопасность и изоляцию до сравнимого уровня - вот тогда и сравним производительность" (так мне припоминается, суть та же), было пропущено мимо кассы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | –6 +/– | |
| Сообщение от проапоаоапроап (?), 29-Май-26, 13:02 | ||
> лагучее нечто, которое сравнимо будет по жору ресурсов с виндой | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 32. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +3 +/– | |
| Сообщение от Аноним83 (?), 29-Май-26, 14:38 | ||
Так пока гном пилили бесплатный он и был вполне, а потом там создали фонд бездельников, которые сделали гтк3 с css и прочей фигнёй - вот тогда тормоза и начались в полный рост. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | –1 +/– | |
| Сообщение от нах. (?), 29-Май-26, 15:10 | ||
> А в интерфесе Гнома я замечаю легкое подтораживание при операциях. | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 46. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним (46), 29-Май-26, 15:50 | ||
А там хотя-бы пуск без тормозов открывается написанный на react native и полный рекламы? | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 62. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним (61), 29-Май-26, 18:55 | ||
У меня без тормозов (и рекламы нет), но комп не кора дуба, а очень мощный и суперпроизводительный... i3 12100 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | –1 +/– | |
| Сообщение от Sm0ke85 (ok), 29-Май-26, 16:20 | ||
>А в интерфесе Гнома я замечаю легкое подтораживание при операциях. | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 64. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним (61), 29-Май-26, 18:57 | ||
Поддерживаю, винда на последних билдах, что 10 что 11 работает быстро, если комп не совсем кoпpoлит | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 5. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +5 +/– | |
| Сообщение от нах. (?), 29-Май-26, 10:50 | ||
Для эксплуатации уязвимости в системе должно быть разрешено создание пространств имён идентификаторов пользователей (user namespace) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Ы (?), 29-Май-26, 12:50 | ||
Мне недавно рассказывали namespace это другое, это избавляет от suid и спасает мир. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +1 +/– | |
| Сообщение от нах. (?), 29-Май-26, 14:14 | ||
ну вот мы тут уже двести раз эти грабли обсуждали, а оно снова вот. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от RM (ok), 29-Май-26, 12:51 | ||
за пространства имен не скажу, может и так. | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
| 49. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от нах. (?), 29-Май-26, 16:30 | ||
> за пространства имен не скажу, может и так. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | –3 +/– | |
| Сообщение от Аноним (6), 29-Май-26, 10:52 | ||
CIFS — это устаревший диалект SMB 1.0. Сегодня ему на смену пришли более быстрые и безопасные версии SMB 2.0 и SMB 3.0. Из-за уязвимостей в безопасности первая версия CIFS/SMB 1.0 по умолчанию отключена в современных операционных системах. Для работы с современными файловыми серверами рекомендуется использовать протоколы SMB 2/3. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +1 +/– | |
| Сообщение от Аноним (9), 29-Май-26, 11:24 | ||
Разве SMB не использует CIFS по сей день? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним (6), 29-Май-26, 11:52 | ||
В Windows нужно специально компонент CIFS ставить для доступа к серверам, работающим на SMB1. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним (6), 29-Май-26, 11:54 | ||
А в 11-ке еще и вручную реестр править в 2-х местах (для версии Pro, для Home еще один компонент найти и установить). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. Скрыто модератором | +/– | |
| Сообщение от нах. (?), 29-Май-26, 15:00 | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 8. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | –1 +/– | |
| Сообщение от bOOster (ok), 29-Май-26, 11:04 | ||
Самая бестолковая идея была тащить CIFS в ядро. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним (12), 29-Май-26, 11:53 | ||
Нет, не самая. В ядре еще есть HTTP сервер. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от bOOster (ok), 29-Май-26, 12:06 | ||
> Нет, не самая. В ядре еще есть HTTP сервер. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним (12), 29-Май-26, 13:14 | ||
>много проще | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | –3 +/– | |
| Сообщение от bOOster (ok), 29-Май-26, 14:28 | ||
>>много проще | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от нах. (?), 29-Май-26, 16:48 | ||
> Если архитектура Линя убога и крива - что делать остается? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним83 (?), 29-Май-26, 13:57 | ||
Вы бы видели сколько там навалили заголовков и прочего в этот HTTP, а ещё всякие хитрые переносы строк, дублирующиеся заголовки которые не должны дублироватся, миме кодировки и прочая.... | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 25. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним83 (?), 29-Май-26, 13:58 | ||
Это с каких пор!? | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 55. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | –1 +/– | |
| Сообщение от нах. (?), 29-Май-26, 16:50 | ||
> Это с каких пор!? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним83 (?), 29-Май-26, 18:57 | ||
Да не http сервер это, даже близко. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Энтомолог_русолог (ok), 29-Май-26, 19:01 | ||
Нех-нах-пох или кто ты там | ||
| Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору | ||
| 27. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от нах. (?), 29-Май-26, 14:15 | ||
> Самая бестолковая идея была тащить CIFS в ядро. | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 28. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | –1 +/– | |
| Сообщение от bOOster (ok), 29-Май-26, 14:26 | ||
>> Самая бестолковая идея была тащить CIFS в ядро. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним83 (?), 29-Май-26, 14:40 | ||
Даже не знаю с чего начать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от нах. (?), 29-Май-26, 14:58 | ||
> Даже не знаю с чего начать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним83 (?), 29-Май-26, 15:32 | ||
Не совсем/всегда фильтров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от нах. (?), 29-Май-26, 16:42 | ||
> Не совсем/всегда фильтров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним83 (?), 29-Май-26, 19:02 | ||
Название фильтр тут не самое лучшее, мягко говоря. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. Скрыто модератором | +/– | |
| Сообщение от нах. (?), 29-Май-26, 14:43 | ||
| Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору | ||
| 15. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Archer73 (ok), 29-Май-26, 12:10 | ||
А как разместить собственный файл конфигурации /etc/nsswitch.conf не имея прав администратора? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним (16), 29-Май-26, 12:16 | ||
В private namespace у тебя вся фс, начиная с / может принадлежать пользователю (и быть пустой, без файлов). Просто создаешь нужный файл и все. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним (30), 29-Май-26, 14:30 | ||
Я правильно понимаю, что ОС Альт/Роса/РедОС/Астра неуязвимы? ФСТЭК сертифицированные дистрибутивы отечественных Linux защищены? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от YetAnotherOnanym (ok), 29-Май-26, 14:45 | ||
Проверь и отпишись, что ты как маленький! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | –1 +/– | |
| Сообщение от нах. (?), 29-Май-26, 15:02 | ||
> Проверь и отпишись, что ты как маленький! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним (50), 29-Май-26, 16:30 | ||
За РедОС и Астру не скажу, но в Альте unprivileged_userns_clone отключено по умолчанию. | ||
| Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору | ||
| 56. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от нах. (?), 29-Май-26, 16:52 | ||
> За РедОС и Астру не скажу, но в Альте unprivileged_userns_clone отключено по | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. Скрыто модератором | +/– | |
| Сообщение от жявамэн (ok), 29-Май-26, 14:41 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. Скрыто модератором | +/– | |
| Сообщение от нах. (?), 29-Май-26, 15:16 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним (43), 29-Май-26, 15:26 | ||
С этими ии агентами я не успеваю ядро обновлять | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним (47), 29-Май-26, 16:10 | ||
А ты и ядро замени на ии агентов, оно всё равно к этому идёт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Bob (??), 29-Май-26, 15:27 | ||
кучно пошли | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. Скрыто модератором | +/– | |
| Сообщение от Markx (?), 29-Май-26, 16:39 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволя..." | +/– | |
| Сообщение от Аноним (59), 29-Май-26, 17:49 | ||
Fedora уже пофикшена. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |