Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера"  +/
Сообщение от opennews (??), 09-Авг-26, 10:50 
В реализации протокола SCTP, предлагаемой в ядре Linux,...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=66056

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –6 +/
Сообщение от Аноним (1), 09-Авг-26, 10:50 
А ведь было время, когда не недели без дырени в winxp и winamp. Хотите как в 2000х?
Ответить | Правка | Наверх | Cообщить модератору

2. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +6 +/
Сообщение от Аноним (2), 09-Авг-26, 11:00 
>Хотите как в 2000х?
>Уязвимость вызвана ошибкой, допущенной 18 лет назад в ядре 2.6.25 (2008 год)
Ответить | Правка | Наверх | Cообщить модератору

3. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +4 +/
Сообщение от Аноним (3), 09-Авг-26, 11:01 
С одной лишь разницей - не было новости.
Ответить | Правка | Наверх | Cообщить модератору

8. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –2 +/
Сообщение от 1 (??), 09-Авг-26, 11:32 
Хотим. Я подключал свой windows 95 к сети интернет, получал реальный IP и юзал Netscape Navigator. И чуствовал себя не менее безопасно, чем сейчас.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

14. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –3 +/
Сообщение от dannyD (?), 09-Авг-26, 11:47 
>> И чуствовал себя не менее безопасно, чем сейчас.

т.е. сейчас ты чу_ствуешь себя безоспасно?

Ответить | Правка | Наверх | Cообщить модератору

18. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –4 +/
Сообщение от Аноним (-), 09-Авг-26, 12:18 
>получал реальный IP

Ни звизди в 2000-х ты выходил в Интернет через Dial-up, который работал на скорости 3,8 килобит в секунду.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

28. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от Аноним (28), 09-Авг-26, 13:14 
И как это противоречит?
Ответить | Правка | Наверх | Cообщить модератору

32. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –3 +/
Сообщение от онанист (?), 09-Авг-26, 13:43 
аноним- брехло
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

49. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +1 +/
Сообщение от Oleg (??), 09-Авг-26, 16:15 
Да. И как раз тогда операторы по умолчанию выдавали нормальные public IP, а не серые как сейчас.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

51. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –1 +/
Сообщение от Аноним Анонимович Анонимов (?), 09-Авг-26, 16:58 
Я в Интернете с 2002 года и не могу подтвердить ваши слова.
Ответить | Правка | Наверх | Cообщить модератору

55. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –3 +/
Сообщение от Аноним (55), 09-Авг-26, 18:06 
Операторы и сейчас по умолчанию выдают публичный IPv4 /32 и публичную IPv6 подсеть /56. Но не в вашей стране.
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

71. Скрыто модератором  –1 +/
Сообщение от Аноним (71), 09-Авг-26, 20:18 
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

57. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +1 +/
Сообщение от Анонисссм (?), 09-Авг-26, 18:10 
>Я подключал свой windows 95 к сети интернет, получал реальный IP

ну ну, на диалапе-то. тогда в винде фаервола не было даже.
кстати, помню в те времена у половины был расшарен диск C и простейшим bat-скриптом можно было пароли других диалапщиков тырить, не помню что за файл в 95ке был pwl шоли

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

66. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от Аноним (66), 09-Авг-26, 19:33 
вы вынь95 и вынь98 можно было реестр через интернет править. открываешь сайт в ИЕ4 -- и привет реестру
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

70. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от Аноним (71), 09-Авг-26, 20:16 
Плонета вороваек, если не удалось простым грабежом.☺️
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

4. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –8 +/
Сообщение от Аноним1234 (?), 09-Авг-26, 11:03 
>Уязвимость вызвана обращением к уже освобождённой памяти в коде

Ну есть же rust уже, почему так медленно переписывают

Ответить | Правка | Наверх | Cообщить модератору

16. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +1 +/
Сообщение от Аноним (16), 09-Авг-26, 11:50 
Rust как на этапе компиляции сможет гаранироват, что ядро не будет кешировать?
Ответить | Правка | Наверх | Cообщить модератору

20. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от Аноним1234 (?), 09-Авг-26, 12:25 
> Rust как на этапе компиляции сможет гаранироват, что ядро не будет кешировать?

Написать кэширование ядра на rust


Ответить | Правка | Наверх | Cообщить модератору

30. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +3 +/
Сообщение от Аноним (30), 09-Авг-26, 13:29 
А если раст не может гарантировать, зачем его в ядро затащили? Для усложнения?
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

56. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от Аноним (55), 09-Авг-26, 18:07 
Это всё зеленоволосое лобби на аддероле, специально чтобы нормальные мужики не могли больше контролировать свои компьютеры.
Ответить | Правка | Наверх | Cообщить модератору

67. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от Аноним (67), 09-Авг-26, 19:57 
> свои

ТВОИ

Ответить | Правка | Наверх | Cообщить модератору

29. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +1 +/
Сообщение от Аноним (30), 09-Авг-26, 13:27 
> rust уже, почему так медленно переписывают

Тут вопрос уже проявляется, что дело не в медленности переписывания на раст, а вообще в осуществимости этого процесса.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

58. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +2 +/
Сообщение от Сладкая булочка (?), 09-Авг-26, 18:49 
- Ну так перепишите
- Кто? Я?!
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

63. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +2 +/
Сообщение от Ivan_83 (ok), 09-Авг-26, 19:03 
Да не интересн раст никому, проще раз в 20 лет что то в С коде править чем тратить время на эту отрыжку индустрии.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

5. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –1 +/
Сообщение от penetrator (?), 09-Авг-26, 11:06 
можно сбежать из контейнера? не может быть, это изоляция )))
Ответить | Правка | Наверх | Cообщить модератору

33. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –2 +/
Сообщение от Анонимemail (33), 09-Авг-26, 14:14 
Контейнеров не существует. Это абстракция. Есть процессы линукс с чрут, неймспейсами, сигрупс.
Ответить | Правка | Наверх | Cообщить модератору

48. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +2 +/
Сообщение от Дима (??), 09-Авг-26, 16:11 
Странно с таким ником задавать такой вопрос.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

65. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +1 +/
Сообщение от penetrator (?), 09-Авг-26, 19:15 
я стебусь с контейнероводов, не более...
Ответить | Правка | Наверх | Cообщить модератору

6. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –1 +/
Сообщение от Аноним (6), 09-Авг-26, 11:14 
Где бы про винду подобное почитать? Для душевного равновесия.
Ответить | Правка | Наверх | Cообщить модератору

22. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +12 +/
Сообщение от Аноним (22), 09-Авг-26, 12:35 
про винду, как и про колбасу, лучше не знать из чего она сделана
Ответить | Правка | Наверх | Cообщить модератору

59. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –1 +/
Сообщение от Сладкая булочка (?), 09-Авг-26, 18:50 
Дать кошке винду, если работать не будет за ней, значит таки да...
Ответить | Правка | Наверх | Cообщить модератору

72. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –1 +/
Сообщение от Аноним (72), 09-Авг-26, 20:31 
Ой да ладно. Если я, к примеру, не курю, то мне параллельно, подмешивают ли в сигаретный табак стриженые ногти или волосы.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

78. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от BrainFucker (ok), 09-Авг-26, 21:20 
> Если я, к примеру, не курю, то мне параллельно

Это если из дома никуда не ходить. К сожалению, курильщики и сосальщики электронно-паровых х**цов этим занимаются на улицах и прочих общественных местах и с этим безобразием пока ничего не делают.

Ответить | Правка | Наверх | Cообщить модератору

79. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от BrainFucker (ok), 09-Авг-26, 21:21 
Винда всем пофиг, там особо ничего не ищут уже.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

7. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +1 +/
Сообщение от Аноним (7), 09-Авг-26, 11:16 
Что, даже на 2.6.32 не спрячешься от сишечки?
Ответить | Правка | Наверх | Cообщить модератору

9. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +6 +/
Сообщение от Анонимemail (9), 09-Авг-26, 11:33 
В чём проблема написать многопоточное ядро на Rust без unsafe? Ах да, это же технически невозможно.
Ответить | Правка | Наверх | Cообщить модератору

37. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от Аноним9000 (?), 09-Авг-26, 14:45 
https://github.com/asterinas/asterinas

Можно вот так

Ответить | Правка | Наверх | Cообщить модератору

73. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от Аноним (7), 09-Авг-26, 20:31 
Rust нинужон.

Есть Ada/SPARK.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

10. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +1 +/
Сообщение от Аноним (10), 09-Авг-26, 11:33 
А нечего шляться по хипстерским ядрам, 2.4 лучшее ядро.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

19. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –2 +/
Сообщение от Аноним (-), 09-Авг-26, 12:19 
>Что, даже на 2.6.32 не спрячешься от сишечки?

Нафига тебе архивное ядро.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

77. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от Аноним (30), 09-Авг-26, 21:13 
> даже на 2.6.32 не спрячешься

rm -rv /lib/modules/*/kernel/net/sctp

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

11. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +1 +/
Сообщение от dannyD (?), 09-Авг-26, 11:34 
>>и исправленной в выпусках 6.6.148, 6.12.101, 6.18.42

по скорости позеленения в генту было видно, что срочно закрывают дырень.

Ответить | Правка | Наверх | Cообщить модератору

13. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –1 +/
Сообщение от Аноним (2), 09-Авг-26, 11:46 
Надо сидеть на последнем:
https://www.kernel.org
Ответить | Правка | Наверх | Cообщить модератору

15. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +3 +/
Сообщение от dannyD (?), 09-Авг-26, 11:49 
можете сидет на чем хотите )))
Ответить | Правка | Наверх | Cообщить модератору

64. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от Ivan_83 (ok), 09-Авг-26, 19:04 
Надо собирать ядро с тем чем сам реально пользуешься а не какой то генерик где напихано всё подряд.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

12. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –4 +/
Сообщение от Хрюн (?), 09-Авг-26, 11:41 
Про уязвимости Линукс можно уже даже и не писать, качество кода и архитектуры там хуже, чем в лабораторной работе третьекурсника.
Ответить | Правка | Наверх | Cообщить модератору

68. Скрыто модератором  +1 +/
Сообщение от Обычный человек (?), 09-Авг-26, 20:13 
Ответить | Правка | Наверх | Cообщить модератору

69. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +1 +/
Сообщение от Обычный человек (?), 09-Авг-26, 20:15 
масло маслянное
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

76. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –1 +/
Сообщение от Аноним (30), 09-Авг-26, 21:11 
> хуже, чем в лабораторной работе третьекурсника.

Студент-фин как был студентом, так и остался.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

17. Скрыто модератором  +/
Сообщение от Аноним (17), 09-Авг-26, 12:12 
Ответить | Правка | Наверх | Cообщить модератору

21. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +2 +/
Сообщение от Аноним (21), 09-Авг-26, 12:28 
А кто-то вообще пользуется SCTP, кстати?
Ответить | Правка | Наверх | Cообщить модератору

23. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –3 +/
Сообщение от YetAnotherOnanym (ok), 09-Авг-26, 12:48 
Возможно - ты, когда кому-то звонишь.
Ответить | Правка | Наверх | Cообщить модератору

25. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от nuclight (??), 09-Авг-26, 13:08 
Все со звонками по WebRTC (правда там юзерленд-онли).
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

75. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от Аноним (30), 09-Авг-26, 21:10 
lsmod показывает, что модуль sctp не загружен, так что сносим его из kernel/net/sctp
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

24. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от Аноним (24), 09-Авг-26, 12:49 
Кто-нибудь знает примеры использования SCTP в *реальном* проде?
Подскажите, плз.
Ответить | Правка | Наверх | Cообщить модератору

26. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от nuclight (??), 09-Авг-26, 13:09 
Телекомы его любят, в МТС был, например.
Ответить | Правка | Наверх | Cообщить модератору

53. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от drTr0jan (?), 09-Авг-26, 17:48 
SIGTRAN и DIAMETER в телекоме в основном работают по SCTP. Однако, от паблика это прилично прикрыто изолированными сетями.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

27. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +3 +/
Сообщение от Аноним (27), 09-Авг-26, 13:14 
> author Vlad Yasevich <vladislav.yasevich@hp.com> 2007-12-20 14:08:56 -0800

Вывод - пушить надо было в вечер пятницы, а не посередине рабочего четверга.

Ответить | Правка | Наверх | Cообщить модератору

62. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +1 +/
Сообщение от Сладкая булочка (?), 09-Авг-26, 18:52 
А может он это... специально
Ответить | Правка | Наверх | Cообщить модератору

45. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +2 +/
Сообщение от Аноним (45), 09-Авг-26, 15:56 
Как всегда радуемся самосборному ядру без всех этих ненужных протоколов.

> # CONFIG_IP_SCTP is not set

Ответить | Правка | Наверх | Cообщить модератору

47. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +1 +/
Сообщение от Аноним (47), 09-Авг-26, 16:02 
> Уязвимость вызвана ошибкой, допущенной 18 лет назад

Тысячи глаз? 🤦

Ответить | Правка | Наверх | Cообщить модератору

60. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от Сладкая булочка (?), 09-Авг-26, 18:51 
18 лет назад была допущена одна ошибкой твоими родителями
Ответить | Правка | Наверх | Cообщить модератору

81. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от Аноним (47), 09-Авг-26, 21:33 
По существу ничего ответить не можешь, но перейти на личности - завсегда готов? И после этого 4% ещё удивляется, что их так мало 😆
Ответить | Правка | Наверх | Cообщить модератору

52. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от Аноним10084 и 1008465039 (?), 09-Авг-26, 17:00 
Помню SCTP очень хвалили, что протокол совмещает лучшее из обоих миров (TCP и UPD), мог и в дейтаграммном режиме, и в потоковом. Но вот не знаю, насколько его применяли кроме спейприменений. Можно, наверное SCTP-over-UDP, но имеет ли смысл и для каких задач?
Ответить | Правка | Наверх | Cообщить модератору

80. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  –1 +/
Сообщение от Аноним (27), 09-Авг-26, 21:22 
Помню QUIC очень хвалили, что протокол совмещает лучшее из обоих миров (решает задачи гугла и привносит проблемы гугла), мог и в дейтаграммном режиме, и в потоковом. Но вот не знаю, насколько он
Ответить | Правка | Наверх | Cообщить модератору

82. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от Энтомолог_русолог (ok), 09-Авг-26, 21:36 
QUIC прекрасно себя чувствует и используется больше чем половиной инета точно, так как стал частью HTTP/3, который используется всеми крупными игроками(CF, Google, etc…)
Ответить | Правка | Наверх | Cообщить модератору

54. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +1 +/
Сообщение от Анонимусище (?), 09-Авг-26, 17:59 
Ни что не вечно под луной.
Сидящие на 2.6.39 пришло время обновляться
Ответить | Правка | Наверх | Cообщить модератору

61. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от Сладкая булочка (?), 09-Авг-26, 18:52 
Пфф, просто бэкпортнуть патч.
Ответить | Правка | Наверх | Cообщить модератору

74. "SCTPhantom - уязвимость в ядре Linux, предоставляющая root-д..."  +/
Сообщение от Аноним (30), 09-Авг-26, 21:08 
Просто снести модуль kernel/net/sctp, он же не в ядро вкомпилен.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру