|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"" | +/– | |
Сообщение от opennews on 23-Янв-12, 16:00 | ||
| ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Найдена очередная local root уязвимость в Linux ядрах 2.6.39..." | +3 +/– | |
Сообщение от birdie on 23-Янв-12, 16:00 | ||
Работает - запускал в виртуалке (фиг знает что там за shell code): | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
181. "Найдена очередная local root уязвимость в Linux ядрах 2.6.39..." | +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 23:44 | ||
> Работает - запускал в виртуалке (фиг знает что там за shell code): | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от ВКПб on 23-Янв-12, 16:48 | ||
C grsecurity не сработал эксплойт. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "В ядре Linux найдена локальная root-уязвимость" | –1 +/– | |
Сообщение от deadless (ok) on 23-Янв-12, 17:22 | ||
а с SELinux ? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
41. "В ядре Linux найдена локальная root-уязвимость" | +2 +/– | |
Сообщение от ВКПб on 23-Янв-12, 18:00 | ||
Зависит от обрезанности /proc. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
4. "В ядре Linux найдена локальная root-уязвимость" | +25 +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 16:48 | ||
Ого, какая продинутая и нетривиальная атака. Целый детектив по обходу затычек и проверок, с epic win-ом в конце. Обнаруживший это - реальный молоток, с мышлением истинного хакера. Там где программист думает "как сделать чтобы работало", хакер думает "а как бы мне сделать чтобы оно нае...лось?!" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Найдена локальная root-уязвимость в ядрах Linux 2.6.39 и выш..." | –4 +/– | |
Сообщение от abra (ok) on 23-Янв-12, 16:49 | ||
Linux localhost 3.2.0-10-generic #17-Ubuntu SMP Thu Jan 19 19:04:20 UTC 2012 x86_64 x86_64 x86_64 GNU/Linux | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
217. "Найдена локальная root-уязвимость в ядрах Linux 2.6.39 и выш..." | +/– | |
Сообщение от XoRe (ok) on 25-Янв-12, 18:52 | ||
> Linux localhost 3.2.0-10-generic #17-Ubuntu SMP Thu Jan 19 19:04:20 UTC 2012 x86_64 | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
6. "В ядре Linux найдена локальная root-уязвимость" | +10 +/– | |
Сообщение от Микро on 23-Янв-12, 16:56 | ||
Порутал 5 машин уже, спасибо. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
49. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Клыкастый2 on 23-Янв-12, 18:27 | ||
> Порутал 5 машин уже, спасибо. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "В ядре Linux найдена локальная root-уязвимость" | –12 +/– | |
Сообщение от Дмитрий (??) on 23-Янв-12, 17:01 | ||
2.6.32-5-686-bigmem SMP i686 Debian Squeeze | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "В ядре Linux найдена локальная root-уязвимость" | +3 +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 17:02 | ||
Написано же - с ядер. 2.6.39 | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
11. "В ядре Linux найдена локальная root-уязвимость" | +7 +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 17:02 | ||
> ЧЯДНТ? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
12. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от arachnid (ok) on 23-Янв-12, 17:03 | ||
номер ядер сравни :) | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
13. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 17:04 | ||
> 2.6.32-5-686-bigmem SMP i686 Debian Squeeze | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
14. "В ядре Linux найдена локальная root-уязвимость" | +2 +/– | |
Сообщение от anthonio (ok) on 23-Янв-12, 17:09 | ||
читаешь хреново... | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
15. "В ядре Linux найдена локальная root-уязвимость" | +1 +/– | |
Сообщение от CrOrc on 23-Янв-12, 17:09 | ||
Сказано: начиная с 2.6.39. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
18. "В ядре Linux найдена локальная root-уязвимость" | +19 +/– | |
Сообщение от Lain_13 on 23-Янв-12, 17:20 | ||
Мне так показалось, что выше не совсем ясно сказали, что дело в версии ядра, а потому я тоже обращу на это внимание. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
75. "В ядре Linux найдена локальная root-уязвимость" | +1 +/– | |
Сообщение от ASM (??) on 23-Янв-12, 19:33 | ||
обратите внимание на версию ядра | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
84. "В ядре Linux найдена локальная root-уязвимость" | +3 +/– | |
Сообщение от phaoost (ok) on 23-Янв-12, 20:41 | ||
да-да, обратите внимание на версию ядра | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
167. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 16:49 | ||
> да-да, обратите внимание на версию ядра | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
116. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 00:25 | ||
Скорее всего, дело в версии вашего ядра. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
119. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 05:30 | ||
Для тугодумов: человек акцентировал внимание на том, что не нужно гнаться за версиями. Нужно сидеть на стабильненьком дебиане, без уязвимостей. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
234. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от taz on 01-Фев-12, 16:29 | ||
ой лол, а сквиз уже не стабилен вдруг? ;) | ||
Ответить | Правка | ^ к родителю #119 | Наверх | Cообщить модератору |
218. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от XoRe (ok) on 25-Янв-12, 18:55 | ||
> ЧЯДНТ? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
221. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от RusAlex on 25-Янв-12, 23:38 | ||
дело в том, что в версии .39 была убрана дополнительная проверка, вледствие чего уязвимость и стала возможной. | ||
Ответить | Правка | ^ к родителю #218 | Наверх | Cообщить модератору |
225. "В ядре Linux найдена локальная root-уязвимость" | +1 +/– | |
Сообщение от Andrey Mitrofanov on 26-Янв-12, 10:37 | ||
> с 2.6.32 | ||
Ответить | Правка | ^ к родителю #218 | Наверх | Cообщить модератору |
16. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от ALex_hha (ok) on 23-Янв-12, 17:14 | ||
А RHEL то зачем приплели, там 2.6.32 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "В ядре Linux найдена локальная root-уязвимость" | +2 +/– | |
Сообщение от solardiz (ok) on 23-Янв-12, 17:28 | ||
Там не 2.6.32, а своя ветка, уже давно ушедшая от 2.6.32 на приличное расстояние. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
19. "В ядре Linux найдена локальная root-уязвимость" | +6 +/– | |
Сообщение от solardiz (ok) on 23-Янв-12, 17:20 | ||
Проблеме также подвержены свежие ядра из RHEL 6 (новость исправил). Вот анализ от Red Hat: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
156. "В ядре Linux найдена локальная root-уязвимость" | +2 +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 14:13 | ||
Читать ваши комментарии на опеннете, пожалуй, интереснее всех остальных. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
22. "В ядре Linux найдена локальная root-уязвимость" | –1 +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 17:25 | ||
> На данный момент ни один из дистрибутивов данную ошибку не закрыл. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
42. "В ядре Linux найдена локальная root-уязвимость" | +2 +/– | |
Сообщение от Michael Shigorin (ok) on 23-Янв-12, 18:10 | ||
>> На данный момент ни один из дистрибутивов данную ошибку не закрыл. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
169. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от vle (ok) on 24-Янв-12, 17:18 | ||
> А в альте исправили три дня тому в 3.0/3.2: | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
23. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Андрей (??) on 23-Янв-12, 17:27 | ||
uname -a | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
120. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от anonymous (??) on 24-Янв-12, 05:56 | ||
скопируй в /bin/su любой суидный исполняемый файл, заработает. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
121. "В ядре Linux найдена локальная root-уязвимость" | +6 +/– | |
Сообщение от arisu (ok) on 24-Янв-12, 05:59 | ||
> скопируй в /bin/su любой суидный исполняемый файл, заработает. | ||
Ответить | Правка | ^ к родителю #120 | Наверх | Cообщить модератору |
184. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 00:01 | ||
> а может, сразу уже пароль рута вести и не мучаться? | ||
Ответить | Правка | ^ к родителю #121 | Наверх | Cообщить модератору |
25. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от bircoph (ok) on 23-Янв-12, 17:28 | ||
Разные машины с Gentoo, ядра 2.6.39.3, 3.0.8, 3.1.6. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "В ядре Linux найдена локальная root-уязвимость" | +9 +/– | |
Сообщение от Кровавый on 23-Янв-12, 17:35 | ||
Ну это же Gentoo. Надо было курить маны, потом пересобирать! ;) | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
29. "В ядре Linux найдена локальная root-уязвимость" | +5 +/– | |
Сообщение от sig_wall on 23-Янв-12, 17:35 | ||
в генте /bin/su нечитаем для обычного юзера - надо указывать оффсет вручную. в моей генте подошло -o 0x402100 | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
46. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Michael Shigorin (ok) on 23-Янв-12, 18:18 | ||
> в генте /bin/su нечитаем для обычного юзера - надо указывать оффсет вручную. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
88. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 21:34 | ||
> В ALT -- обычно тоже, доступных всем suid binaries негусто. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
96. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Michael Shigorin (ok) on 23-Янв-12, 22:10 | ||
>> В ALT -- обычно тоже, доступных всем suid binaries негусто. | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
178. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 23:23 | ||
> 1) для понижения привилегий рутом; | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
183. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Michael Shigorin (ok) on 24-Янв-12, 23:55 | ||
> А я почему-то всегда думал [...] | ||
Ответить | Правка | ^ к родителю #178 | Наверх | Cообщить модератору |
186. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 00:12 | ||
Упс. Я тормоз и почему-то подумал в этот момент о sudo, на основании чего меня проглючило. Высказанное насчет правов относилось больше к sudo вообще. В том плане что через него удобно пользователя подбрасывать в правах на немного и для сильно некоторых операций. | ||
Ответить | Правка | ^ к родителю #183 | Наверх | Cообщить модератору |
114. "В ядре Linux найдена локальная root-уязвимость" | +2 +/– | |
Сообщение от arisu (ok) on 24-Янв-12, 00:00 | ||
> А зачем нужен su недоступный пользователю? :)) | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
152. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 13:32 | ||
зачем читать su? | ||
Ответить | Правка | ^ к родителю #114 | Наверх | Cообщить модератору |
179. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 23:29 | ||
> доступность для запуска != доступность для чтения. ваш Кэп. | ||
Ответить | Правка | ^ к родителю #114 | Наверх | Cообщить модератору |
180. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от arisu (ok) on 24-Янв-12, 23:35 | ||
> А в чем профит запрета чтения файла su при доступности его выполнения? | ||
Ответить | Правка | ^ к родителю #179 | Наверх | Cообщить модератору |
187. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 00:17 | ||
> а зачем обычному юзеру его читать? мало ли, какая там информация, всё-таки suid. | ||
Ответить | Правка | ^ к родителю #180 | Наверх | Cообщить модератору |
189. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от arisu (ok) on 25-Янв-12, 00:23 | ||
> Собственно, обычный пользователь может его из пакета качнуть | ||
Ответить | Правка | ^ к родителю #187 | Наверх | Cообщить модератору |
182. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 23:48 | ||
>> доступность для запуска != доступность для чтения. ваш Кэп. | ||
Ответить | Правка | ^ к родителю #179 | Наверх | Cообщить модератору |
77. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Андрей (??) on 23-Янв-12, 19:57 | ||
ну это, наверное, PIC "виноват"?:) | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
170. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от vle (ok) on 24-Янв-12, 17:21 | ||
> ну это, наверное, PIC "виноват"?:) | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
151. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от arsenicum (??) on 24-Янв-12, 12:57 | ||
Сырцы обновили, теперь в указании смещения нет необходимости. 3.1.6-gentoo — работает. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
157. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от arisu (ok) on 24-Янв-12, 14:22 | ||
что-то не вижу обновлений. | ||
Ответить | Правка | ^ к родителю #151 | Наверх | Cообщить модератору |
166. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от arsenicum (??) on 24-Янв-12, 16:38 | ||
http://git.zx2c4.com/CVE-2012-0056/ | ||
Ответить | Правка | ^ к родителю #157 | Наверх | Cообщить модератору |
176. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от arisu (ok) on 24-Янв-12, 21:33 | ||
> http://git.zx2c4.com/CVE-2012-0056/ | ||
Ответить | Правка | ^ к родителю #166 | Наверх | Cообщить модератору |
145. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аркола on 24-Янв-12, 11:29 | ||
Ну ты не так собрал :) | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
26. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от savant (ok) on 23-Янв-12, 17:31 | ||
А для ARM будет работать? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "В ядре Linux найдена локальная root-уязвимость" | +1 +/– | |
Сообщение от EuPhobos (ok) on 23-Янв-12, 17:53 | ||
Будет, но эксплоит нужен соответсвующий.. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
190. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 01:00 | ||
> А для ARM будет работать? | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
27. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от FiX лень логиниться on 23-Янв-12, 17:34 | ||
Linux fix-laptop 3.2.1-1-ARCH #1 SMP PREEMPT Fri Jan 13 06:50:31 CET 2012 x86_64 Intel(R) Core(TM) i7-2617M CPU @ 1.50GHz GenuineIntel GNU/Linux | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "В ядре Linux найдена локальная root-уязвимость" | +1 +/– | |
Сообщение от FiX лень логиниться on 23-Янв-12, 17:36 | ||
Хм... пишут, что на 3.2.1 все же работает. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
39. "В ядре Linux найдена локальная root-уязвимость" | +2 +/– | |
Сообщение от solardiz (ok) on 23-Янв-12, 17:57 | ||
> Получается, что дырка до сих пор не исправлена даже в официальном ядре? | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
32. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Anonimous on 23-Янв-12, 17:39 | ||
Тоже ядро, тот же Arch. Не работает: segmentation fault ./mempodipper | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
79. "В ядре Linux найдена локальная root-уязвимость" | –1 +/– | |
Сообщение от анон on 23-Янв-12, 19:59 | ||
> Тоже ядро, тот же Arch. Не работает: segmentation fault ./mempodipper | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
111. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от emg81 (ok) on 23-Янв-12, 23:55 | ||
$ wget http://git.zx2c4.com/CVE-2012-0056/plain/mempodipper.c | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
112. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от дон педро on 23-Янв-12, 23:58 | ||
подтверждаю. в арче не работает. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
33. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 17:41 | ||
В https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0056 написано: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "В ядре Linux найдена локальная root-уязвимость" | +5 +/– | |
Сообщение от solardiz (ok) on 23-Янв-12, 17:54 | ||
Вовсе не страшно. CNA, включая Red Hat, получают пулы CVE-номеров заранее, еще не под конкретные уязвимости. Как я понимаю, видимая на cve.mitre.org дата - это дата выделения очередного пула в данном случае Red Hat'у. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
43. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 18:12 | ||
Снова человеческий фактор легкомыслия. Исправления таких вещей надо публиковать после того как вендоры выпустят обновления (лучше на день или два позже). | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
47. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Клыкастый2 on 23-Янв-12, 18:18 | ||
> Исправления таких вещей надо публиковать после того как вендоры выпустят обновления | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
91. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 21:38 | ||
> это да, ато вдруг внезапно выяснится, что apt-get-kiddies не в состоянии патч | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
105. "В ядре Linux найдена локальная root-уязвимость" | –1 +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 23:29 | ||
> У аптгетчиков уже апдейт прилетел, приколись? Оперативно работают, ядро прилетает одновременно | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
191. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 01:03 | ||
> У других апгетчиков, нестабильных, апдейт пока прилетать не планирует. | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
160. "В ядре Linux найдена локальная root-уязвимость" | –1 +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 15:36 | ||
> У аптгетчиков уже апдейт прилетел, приколись? Оперативно работают, ядро прилетает одновременно с новостью :) | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
188. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Michael Shigorin (ok) on 25-Янв-12, 00:23 | ||
> В комплекте с закрытием этой уязвимости - прилетело открытие новой. | ||
Ответить | Правка | ^ к родителю #160 | Наверх | Cообщить модератору |
192. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 01:05 | ||
> В комплекте с закрытием этой уязвимости - прилетело открытие новой. | ||
Ответить | Правка | ^ к родителю #160 | Наверх | Cообщить модератору |
202. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 02:05 | ||
> Что за новая уязвимость? Пруф? | ||
Ответить | Правка | ^ к родителю #192 | Наверх | Cообщить модератору |
235. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 07-Фев-12, 16:33 | ||
> Нет, это у убунты персональные дырки. Потому что ее "разработчикам" лень проверять | ||
Ответить | Правка | ^ к родителю #202 | Наверх | Cообщить модератору |
51. "В ядре Linux найдена локальная root-уязвимость" | +1 +/– | |
Сообщение от filosofem (ok) on 23-Янв-12, 18:28 | ||
>Неужели и в наш век в сети можно найти сервис где локальные учетки раздают? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
63. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 19:02 | ||
Вариант вывалится из под контроля процесса под его привелегии я понимаю. Но спрашивал я именно про локальные учетки. Почему-то мне думается что уже повсюду контейнеры .. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
69. "В ядре Linux найдена локальная root-уязвимость" | +1 +/– | |
Сообщение от solardiz (ok) on 23-Янв-12, 19:13 | ||
> Почему-то мне думается что уже повсюду контейнеры .. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
72. "В ядре Linux найдена локальная root-уязвимость" | –2 +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 19:19 | ||
Далеко не все используют контейнеры для затыкания рутовых зеро-дэй, которые ожидаются by design. Равно как и далеко не все используют контейнеры для дозагрузки простаивающих многоядерников. Не у всех они простаивают и не всем нужно аргументированно дозагрузить камни и получить обоснование для покупки нового харда/откатов. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
82. "В ядре Linux найдена локальная root-уязвимость" | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 23-Янв-12, 20:20 | ||
> Далеко не все | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
161. "В ядре Linux найдена локальная root-уязвимость" | +2 +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 15:38 | ||
> Равно как и далеко не все используют контейнеры для дозагрузки | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
193. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 01:12 | ||
> Далеко не все используют контейнеры для затыкания рутовых зеро-дэй, которые ожидаются by | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
203. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от коксюзер on 25-Янв-12, 02:06 | ||
> И рут в LXC, если надо, может быть "фэйковым", лишенным прав везде кроме | ||
Ответить | Правка | ^ к родителю #193 | Наверх | Cообщить модератору |
211. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 04:14 | ||
> Нагрузка от LXC контейнеров практически по нулям (ну может пару процентов отличие, | ||
Ответить | Правка | ^ к родителю #193 | Наверх | Cообщить модератору |
236. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 07-Фев-12, 16:35 | ||
> Далеко не все используют контейнеры для затыкания рутовых зеро-дэй | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
45. "В ядре Linux найдена локальная root-уязвимость" | +2 +/– | |
Сообщение от Buy (??) on 23-Янв-12, 18:14 | ||
Ubuntu 11.10. Работает. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
54. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от anonymous (??) on 23-Янв-12, 18:41 | ||
debian testing тоже работает | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
106. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 23:33 | ||
> # rm -rf /* | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
159. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 15:34 | ||
Со звездочкой - необязательно, preserve-root все равно не работает. | ||
Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору |
50. "В ядре Linux найдена локальная root-уязвимость" | –5 +/– | |
Сообщение от ALex_hha (ok) on 23-Янв-12, 18:28 | ||
$ wget http://git.zx2c4.com/CVE-2012-0056/plain/mempodipper.c | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
62. "В ядре Linux найдена локальная root-уязвимость" | –3 +/– | |
Сообщение от XPEH on 23-Янв-12, 18:58 | ||
> ЧЯДНТ? | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
71. "В ядре Linux найдена локальная root-уязвимость" | +1 +/– | |
Сообщение от solardiz (ok) on 23-Янв-12, 19:18 | ||
... и в RHEL 6 начиная с 2.6.32-220.el6, согласно Red Hat'у. Так что CentOS 6 с этой версией ядра должен быть уязвим. Но там могут быть другие отличия, ломающие конкретный эксплойт. | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
65. "В ядре Linux найдена локальная root-уязвимость" | +1 +/– | |
Сообщение от solardiz (ok) on 23-Янв-12, 19:05 | ||
Это немного странно, хотя не-работа конкретного эксплойта мало что значит. Если разбираться, я бы начал с проверки наличия mem_write с помощью вот этой тестовой программки: https://bugzilla.redhat.com/attachment.cgi?id=556461 | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
165. "В ядре Linux найдена локальная root-уязвимость" | +1 +/– | |
Сообщение от solardiz (ok) on 24-Янв-12, 15:52 | ||
Как многие уже догадались, на RHEL 6 и некоторых других системах, где опубликованные эксплойты как-бы не работают, дело в ASLR и PIE. Для успешной атаки потребуется другая SUID/SGID-программа (собранная не как PIE, но тоже выводящая что-то подходящее в stdout или stderr) или обход ASLR (много запусков) или выключенный ASLR. Ядро обновлять нужно - и как можно скорее. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
55. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от ILYA INDIGO (ok) on 23-Янв-12, 18:43 | ||
ilya@ILYA:/tmp> uname -a | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
61. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от ILYA INDIGO (ok) on 23-Янв-12, 18:57 | ||
Таки в openSUSE этот эксплоит НЕ пашет :) | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
66. "В ядре Linux найдена локальная root-уязвимость" | +1 +/– | |
Сообщение от solardiz (ok) on 23-Янв-12, 19:06 | ||
> Таки в openSUSE этот эксплоит НЕ пашет :) | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
80. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от ILYA INDIGO (ok) on 23-Янв-12, 20:04 | ||
Я и не спорю, про уязвимость в целом, но констатирую отдельный факт. | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
108. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Sergey (??) on 23-Янв-12, 23:38 | ||
Да, у меня тоже в OpenSuSe не пашет | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
58. "В ядре Linux найдена локальная root-уязвимость" | +1 +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 18:48 | ||
Debian wheezy/sid : работает. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
64. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 19:04 | ||
В Debian Squeeze обновленного из backports с ядром 2.6.39 норм запустился. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
67. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 19:08 | ||
Вопрос походу отпал. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
68. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 19:11 | ||
3.3-rc1 - не работает :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
70. "В ядре Linux найдена локальная root-уязвимость" | –1 +/– | |
Сообщение от имя on 23-Янв-12, 19:15 | ||
web ? ) | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
78. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 19:57 | ||
bash-4.1$ ./a.out | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
81. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Денис (??) on 23-Янв-12, 20:07 | ||
[user0@homelinux test]$ ./a.out | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
194. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 01:14 | ||
> Ошибка сегментирования | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
83. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Злыдень (??) on 23-Янв-12, 20:38 | ||
> Дополнение 3: Вышло обновление с устранением уязвимости для Ubuntu 11.10. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
127. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 09:18 | ||
В Арче тоже уже доступно. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
162. "В ядре Linux найдена локальная root-уязвимость" | –1 +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 15:41 | ||
> Вот это скорость. В Fedora обновление в лучшем случае в среду вечером выйдет. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
195. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 01:15 | ||
> Но зато оно не будет содержать новую уязвимость, в отличие от :) | ||
Ответить | Правка | ^ к родителю #162 | Наверх | Cообщить модератору |
86. "В ядре Linux найдена локальная root-уязвимость" | +2 +/– | |
Сообщение от meequz (ok) on 23-Янв-12, 20:53 | ||
В Mandriva 2011 не работает. Ни 38 ядром, ни с 39. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
93. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 21:47 | ||
Странно: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
118. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от I am (??) on 24-Янв-12, 02:31 | ||
> Странно: | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
94. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 21:54 | ||
Linux da_desktop 3.1.9-1.fc16.i686.PAE #1 SMP Fri Jan 13 16:57:54 UTC 2012 i686 i686 i386 GNU/Linux | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
98. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 22:47 | ||
в aptosid ещё 20 числа выпустили апдейт | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
100. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 23-Янв-12, 22:58 | ||
RHEL 6.1 - не работает | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
101. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от dAverk (??) on 23-Янв-12, 23:06 | ||
Трижды попробовал. ЧЯДНТ? :( | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
102. "В ядре Linux найдена локальная root-уязвимость" | +1 +/– | |
Сообщение от dAverk (??) on 23-Янв-12, 23:08 | ||
Ща ещё обновимся до 3.1.9 и заодно на 6м центе и дебах 5/6 посмотрим-с | ||
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору |
104. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от dAverk (??) on 23-Янв-12, 23:25 | ||
> Ща ещё обновимся до 3.1.9 и заодно на 6м центе и дебах | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
109. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от dAverk (??) on 23-Янв-12, 23:46 | ||
на 5м дебе старое ядро, на 6м работает. | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
134. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от dAverk (??) on 24-Янв-12, 10:11 | ||
на 2.6.32-220 Centos 6 Не заработало | ||
Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору |
148. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 12:42 | ||
> на 5м дебе старое ядро, на 6м работает. | ||
Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору |
158. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от dAverk (??) on 24-Янв-12, 15:23 | ||
>> на 5м дебе старое ядро, на 6м работает. | ||
Ответить | Правка | ^ к родителю #148 | Наверх | Cообщить модератору |
107. "В ядре Linux найдена локальная root-уязвимость" | +1 +/– | |
Сообщение от Гентушник (ok) on 23-Янв-12, 23:34 | ||
На Gentoo 3.1.5-hardened x86_64 не работает. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
110. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Гентушник (ok) on 23-Янв-12, 23:54 | ||
test@naodesu ~/CVE-2012-0056 $ ./mempodipper | ||
Ответить | Правка | ^ к родителю #107 | Наверх | Cообщить модератору |
113. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от arisu (ok) on 23-Янв-12, 23:59 | ||
хм. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
115. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от arisu (ok) on 24-Янв-12, 00:04 | ||
после objdump и указания адреса — тоже. пичалька. | ||
Ответить | Правка | ^ к родителю #113 | Наверх | Cообщить модератору |
124. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от reinhard (ok) on 24-Янв-12, 07:20 | ||
bash-4.2$ uname -a | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
125. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Флинт on 24-Янв-12, 07:39 | ||
[alexander@localhost ~]$ ./mempodipper | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
126. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от CHERTS (??) on 24-Янв-12, 08:19 | ||
На Ubuntu 11.10 x86 с ядром 3.0.0 эксплоит работает | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
153. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 13:41 | ||
> На Ubuntu 11.10 x86 с ядром 3.0.0 эксплоит работает | ||
Ответить | Правка | ^ к родителю #126 | Наверх | Cообщить модератору |
163. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 15:49 | ||
> так уже апдейт вышел | ||
Ответить | Правка | ^ к родителю #153 | Наверх | Cообщить модератору |
128. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Ващенаглухо (ok) on 24-Янв-12, 09:26 | ||
=============================== | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
168. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Пиу on 24-Янв-12, 17:09 | ||
на обычной генте тоже не работает - /bin/su закрыт на чтение | ||
Ответить | Правка | ^ к родителю #128 | Наверх | Cообщить модератору |
129. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от FiX лень логиниться on 24-Янв-12, 09:46 | ||
В арче запатчено: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
131. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от EuPhobos (ok) on 24-Янв-12, 09:58 | ||
Дополнения к новости совсем не радуют. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
133. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от dAverk (??) on 24-Янв-12, 09:59 | ||
> Дополнения к новости совсем не радуют. | ||
Ответить | Правка | ^ к родителю #131 | Наверх | Cообщить модератору |
164. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 15:50 | ||
>> Дополнения к новости совсем не радуют. | ||
Ответить | Правка | ^ к родителю #133 | Наверх | Cообщить модератору |
140. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Andrey Mitrofanov on 24-Янв-12, 10:46 | ||
> Дополнения к новости совсем не радуют. | ||
Ответить | Правка | ^ к родителю #131 | Наверх | Cообщить модератору |
135. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от artem (??) on 24-Янв-12, 10:16 | ||
Fedora 16. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
139. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от AlexYeCu (ok) on 24-Янв-12, 10:45 | ||
Опа. Может поэтому федоровцы и не шевелятся? | ||
Ответить | Правка | ^ к родителю #135 | Наверх | Cообщить модератору |
142. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от artem (??) on 24-Янв-12, 11:10 | ||
Возможно, но вот что есть, то есть. не сработало оно у меня. :) | ||
Ответить | Правка | ^ к родителю #139 | Наверх | Cообщить модератору |
143. "В ядре Linux найдена локальная root-уязвимость" | +2 +/– | |
Сообщение от Tav (ok) on 24-Янв-12, 11:22 | ||
«Note: Fedora defaults to /proc/sys/kernel/randomize_va_space = 2, which makes | ||
Ответить | Правка | ^ к родителю #135 | Наверх | Cообщить модератору |
136. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от SubGun (ok) on 24-Янв-12, 10:16 | ||
Сколько народу поскачивало эксплойт :DDD Надо бы туда вирусняк затолкать, чтобы веселей было. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
137. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от dAverk (??) on 24-Янв-12, 10:28 | ||
> Сколько народу поскачивало эксплойт :DDD Надо бы туда вирусняк затолкать, чтобы веселей | ||
Ответить | Правка | ^ к родителю #136 | Наверх | Cообщить модератору |
138. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от arisu (ok) on 24-Янв-12, 10:41 | ||
а почитать исходник не судьбец, видимо. | ||
Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору |
141. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от dAverk (??) on 24-Янв-12, 10:48 | ||
> а почитать исходник не судьбец, видимо. | ||
Ответить | Правка | ^ к родителю #138 | Наверх | Cообщить модератору |
155. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от 57349817591 on 24-Янв-12, 14:12 | ||
Неосилила настройку приоритетов репозиториев? | ||
Ответить | Правка | ^ к родителю #136 | Наверх | Cообщить модератору |
149. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 12:51 | ||
В Gentoo на 3.0.4-hardened-r4 не работает, на 3.0.6-gentoo - работает. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
171. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от vle (ok) on 24-Янв-12, 17:23 | ||
> В Gentoo на 3.0.4-hardened-r4 не работает, на 3.0.6-gentoo - работает. | ||
Ответить | Правка | ^ к родителю #149 | Наверх | Cообщить модератору |
172. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 24-Янв-12, 17:26 | ||
А кто-нибудь может пояснить зачем вообще нужна поддержка записи в /proc/pid/mem ? Для чего её добавили ? Чтение ещё понятно, для отладки полезная вещь. Но для чего нужен доступ на запись в память другого процесса ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
177. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от arisu (ok) on 24-Янв-12, 21:34 | ||
для scanmem, например. | ||
Ответить | Правка | ^ к родителю #172 | Наверх | Cообщить модератору |
196. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 01:21 | ||
> для scanmem, например. | ||
Ответить | Правка | ^ к родителю #177 | Наверх | Cообщить модератору |
197. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от arisu (ok) on 25-Янв-12, 01:26 | ||
> Ну вот вынести в отдельный sysctl, чтоли. | ||
Ответить | Правка | ^ к родителю #196 | Наверх | Cообщить модератору |
173. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Йоптик on 24-Янв-12, 19:24 | ||
| ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
174. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Йоптик on 24-Янв-12, 21:16 | ||
Негентушный способ для гентушников. Получилось закрыть дырку. Правда, сделал немного тупо, но ничего, работает. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
229. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Ващенаглухо (ok) on 27-Янв-12, 10:07 | ||
что люди только не придумают,лишь бы не использовать hardened-sources | ||
Ответить | Правка | ^ к родителю #174 | Наверх | Cообщить модератору |
175. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Йоптик on 24-Янв-12, 21:17 | ||
Ой, сори-сори | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
198. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Sw00p aka Jerom on 25-Янв-12, 01:31 | ||
на RHEL старом ваще не компилится ))) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
199. "В ядре Linux найдена локальная root-уязвимость" | +1 +/– | |
Сообщение от arisu (ok) on 25-Янв-12, 01:33 | ||
во-первых: сказали же: 2.6.39. | ||
Ответить | Правка | ^ к родителю #198 | Наверх | Cообщить модератору |
200. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Sw00p aka Jerom on 25-Янв-12, 01:43 | ||
>>препятствие — лучше никогда ничего не компилируй больше. | ||
Ответить | Правка | ^ к родителю #199 | Наверх | Cообщить модератору |
201. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от arisu (ok) on 25-Янв-12, 01:56 | ||
> вот лучше этим проверьте а не эксплоиты запускайте | ||
Ответить | Правка | ^ к родителю #200 | Наверх | Cообщить модератору |
204. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Sw00p aka Jerom on 25-Янв-12, 02:21 | ||
бэээээээээээ старый либси )) | ||
Ответить | Правка | ^ к родителю #201 | Наверх | Cообщить модератору |
205. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Йоптик (ok) on 25-Янв-12, 03:16 | ||
Вот и у меня подобная ситуация: качать ядро 3.2.x (>70 МБ) через GPRS в 3 кб/с с пингом >5000 мс не хочется, а если после патчинга ядра компьютер не посыпится/сгорит/заговорит_человеческим_голосом, то почему бы и не пропатчить вручную? =) | ||
Ответить | Правка | ^ к родителю #201 | Наверх | Cообщить модератору |
207. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от arisu (ok) on 25-Янв-12, 03:43 | ||
ну, на 3.1.5 патч просто так не ложится, надо немного знать, что там в ведре творится и подпилить. или просто вкорячить жестокий r/o на /proc/pid/mem (что я и сделал, тащемта, особо не напрягаясь). | ||
Ответить | Правка | ^ к родителю #205 | Наверх | Cообщить модератору |
213. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Йоптик (ok) on 25-Янв-12, 04:19 | ||
<offtop> | ||
Ответить | Правка | ^ к родителю #207 | Наверх | Cообщить модератору |
214. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от arisu (ok) on 25-Янв-12, 04:55 | ||
> Я тоже подумывал сделать /proc/pid/mem ридонли, но передумал, авось это чем-то чревато. | ||
Ответить | Правка | ^ к родителю #213 | Наверх | Cообщить модератору |
206. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Йоптик (ok) on 25-Янв-12, 03:22 | ||
ksodete@dev-tester ~/explo $ gcc -o cp cp.c | ||
Ответить | Правка | ^ к родителю #200 | Наверх | Cообщить модератору |
208. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от arisu (ok) on 25-Янв-12, 03:44 | ||
> Да, пичяль-пичялюшка-пичялька, и это даже после патчинга /usr/src/linux/fs/proc/base.c | ||
Ответить | Правка | ^ к родителю #206 | Наверх | Cообщить модератору |
209. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Йоптик (ok) on 25-Янв-12, 04:07 | ||
Честно говоря - не делал. | ||
Ответить | Правка | ^ к родителю #208 | Наверх | Cообщить модератору |
210. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от arisu (ok) on 25-Янв-12, 04:08 | ||
> Честно говоря — не делал. | ||
Ответить | Правка | ^ к родителю #209 | Наверх | Cообщить модератору |
212. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Йоптик (ok) on 25-Янв-12, 04:17 | ||
Скорее всего первое, ибо я параноидально, после каждого рекомпилинга ядра, делаю cp arch/<arch>/boot/bzImage в папку /boot с заменой оригинального ядра. Но спасибо за помощь) А то я вообще в линуксах сравнительно недавно, в генту - ещё "недавнее", да и школотятских мозгов на всё не хватает. | ||
Ответить | Правка | ^ к родителю #210 | Наверх | Cообщить модератору |
215. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от arisu (ok) on 25-Янв-12, 04:56 | ||
доверяй сплойту, не доверяй «чекеру». гентушный патч по логике не такой, как из LKML. так что проверяй именно запуском сплойта. | ||
Ответить | Правка | ^ к родителю #212 | Наверх | Cообщить модератору |
216. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Йоптик (ok) on 25-Янв-12, 16:13 | ||
> доверяй сплойту, не доверяй «чекеру». гентушный патч по логике не такой, как | ||
Ответить | Правка | ^ к родителю #215 | Наверх | Cообщить модератору |
219. "В ядре Linux найдена локальная root-уязвимость" | –1 +/– | |
Сообщение от arisu (ok) on 25-Янв-12, 19:42 | ||
да ерунда, не всем же ядерными хакерами быть. заработало (точнее, не заработало %-) — и хорошо. | ||
Ответить | Правка | ^ к родителю #216 | Наверх | Cообщить модератору |
220. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Sw00p aka Jerom on 25-Янв-12, 23:15 | ||
>>а вот некоторым полезно бы не выкладывать «чекеры», которые на самом деле проверяют вовсе не то, что надо. | ||
Ответить | Правка | ^ к родителю #219 | Наверх | Cообщить модератору |
222. "В ядре Linux найдена локальная root-уязвимость" | –1 +/– | |
Сообщение от arisu (ok) on 26-Янв-12, 00:09 | ||
> вы сначало на домен в сылке посмотрите потом тут из себя гуру | ||
Ответить | Правка | ^ к родителю #220 | Наверх | Cообщить модератору |
226. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Sw00p aka Jerom on 26-Янв-12, 14:05 | ||
>>не только «собрался», но и запускаю. | ||
Ответить | Правка | ^ к родителю #222 | Наверх | Cообщить модератору |
227. "В ядре Linux найдена локальная root-уязвимость" | –1 +/– | |
Сообщение от arisu (ok) on 26-Янв-12, 14:40 | ||
> удачи вам )) | ||
Ответить | Правка | ^ к родителю #226 | Наверх | Cообщить модератору |
223. "В ядре Linux найдена локальная root-уязвимость" | +/– | |
Сообщение от Аноним (??) on 26-Янв-12, 02:53 | ||
подскажите пожалуйста как в debian закрыть багу? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
224. "На слаке работает" | +/– | |
Сообщение от ozs (ok) on 26-Янв-12, 03:27 | ||
Slackware GNU/Linux kernel-3.0.17 Intel(R) Core(TM)2 Duo CPU | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
228. "Помогите!!!" | +/– | |
Сообщение от Аноним (??) on 27-Янв-12, 08:39 | ||
Я новичок в этом деле. Кто-нибудь, помогите!!! Пытался по всякому с шелкодами и эксплойтами. Не получилось((. Напишите, плиз, какие именно действия надо сделать и какие скрипты запустить. Буду очень благодарен. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
230. "Помогите!!!" | +/– | |
Сообщение от Йоптик (ok) on 27-Янв-12, 14:17 | ||
Эм... Во-первых, в новости написано: | ||
Ответить | Правка | ^ к родителю #228 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |