1.3, PnD (??), 10:16, 16/04/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
О как… Робот Петя (Google syzkaller) нашёл багу и тут же её "размотал".
В этом месте я не понял, Linux 4.6 — это нижняя зааффекченная версия или просто ограничение в алгоритме.
Кто знаком с Петей ближе, прокомментируйте пожалуйста.
| |
|
|
3.8, PnD (??), 12:01, 16/04/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
Вот тут https://lkml.org/lkml/2020/2/15/125 Петя отчитался о проделанной работе. И приложил PoC.
В протоколе — тесты начиная с 4.6, что меня спросонья несколько удивило (вроде как "bisect" — про нахождение "всё починившего" коммита методом научного тыка, а за 4.6 я про kvm не помню интересного…). * fix таки было 16032be56c1f66770da15cb94f0eb366c37aff6e "virtio_net: add ethtool support for set and get of settings", но не про это.
* ИЧСХ, отчёт от 15.02.2020. Два месяца трудились (над тремя строчками, при том что практически "носом ткнули").
| |
3.16, нах. (?), 13:04, 16/04/2020 [^] [^^] [^^^] [ответить]
| +/– |
> Откуда кстати другной Аноним взял цифру 4.6? В Дебиане написано что уязвимо все до 3.16.56-1
просто дебиан копал до 3.16.56
А петя с васей копали только до 4.6
Так-то vhost-net с нами с 2.6.34-rc1 как минимум.
| |
|
|
1.4, КО (?), 10:24, 16/04/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
Шо в прошлой, что в этой новости 404 на странице Арча - у них всё ОК!
| |
|
2.11, Ordu (ok), 12:39, 16/04/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
Ядро упало, от переполнения стека. Ну это знаешь как всегда: почитал про уязвимость, руки так и тянутся попробовать её в деле.
| |
2.17, iPony129412 (?), 13:05, 16/04/2020 [^] [^^] [^^^] [ответить]
| –1 +/– |
Они добавляют спустя несколько дней, как и починят и всё уже будет известно.
Ну лень несколько раз редактировать.
| |
|
1.7, нах. (?), 11:07, 16/04/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
crw------- 1 root root 10, 238 Sep 11 2019 /dev/vhost-net
crw------- 1 root root 10, 241 Sep 11 2019 /dev/vhost-vsock
опять надо эту уязвизьгмость запускать от рута уже полученного на хосте? Расходимся, сенсация не состоялась.
| |
|
2.9, PnD (??), 12:10, 16/04/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
А вам надо переписать эксплоит прямо под qemu-kvm? Чтобы любой киддис мог покласть хост с 50…100 ВМ? (На моей грядке это типовая загрузка гипервизора.)
| |
|
3.14, нах. (?), 12:54, 16/04/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
пишите, чо. Донатов не обещаю, но точно пригодится.
У меня масса друзей.
Но подходящий баг придется самому поискать, от этого - пользы никакой, увы.
| |
|
2.10, Нанобот (ok), 12:15, 16/04/2020 [^] [^^] [^^^] [ответить]
| +/– |
берёшь виртуальную машину где-нибудь в aws/gce/azure, запускаешь эксплоит и роняешь хост вместе с сотней других виртуалок
| |
|
3.12, нах. (?), 12:51, 16/04/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
к сожалению, уронить таким способом получится только вложенные виртуалки, которые ты сам внутри этой виртуальной машины зачем-то запустил.
это драйвер _хоста_, не виртуалки. Тот vhost-net что внутри нее - он не для общения с хостом, а чтоб самому им быть.
| |
|
|
5.34, нах. (?), 16:15, 18/04/2020 [^] [^^] [^^^] [ответить]
| +/– |
гугль же ж. То есть тянет на средство обхода дополнительных костылей и прокладок поверх стандартных юниксовых прав - selinux, cgroups и т д.
Но, увы, только крэш.
| |
|
|
|
|
|