The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в подсистеме iSCSI ядра Linux, позволяющая поднять свои привилегии, opennews (?), 13-Мрт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


160. "Уязвимость в подсистеме iSCSI ядра Linux, позволяющая поднят..."  +/
Сообщение от Онаним (?), 17-Мрт-21, 11:20 
О, ораклы UEK выкатили с заплатой.

[5.4.17-2036.104.5]
- scsi: iscsi: Verify lengths on passthrough PDUs (Chris Leech) [Orabug: 32603379] {CVE-2021-27363} {CVE-2021-27364} {CVE-2021-27365}
- scsi: iscsi: Ensure sysfs attributes are limited to PAGE_SIZE (Chris Leech) [Orabug: 32603379] {CVE-2021-27363} {CVE-2021-27364} {CVE-2021-27365}
- scsi: iscsi: Report connection state in sysfs (Gabriel Krisman Bertazi) [Orabug: 32603379] {CVE-2021-27363} {CVE-2021-27364} {CVE-2021-27365}
- sysfs: Add sysfs_emit and sysfs_emit_at to format sysfs output (Joe Perches) [Orabug: 32603379] {CVE-2021-27363} {CVE-2021-27364} {CVE-2021-27365}
- scsi: iscsi: Restrict sessions and handles to admin capabilities (Lee Duncan) [Orabug: 32603379] {CVE-2021-27363} {CVE-2021-27364} {CVE-2021-27365}

Ответить | Правка | Наверх | Cообщить модератору

161. "Уязвимость в подсистеме iSCSI ядра Linux, позволяющая поднят..."  +/
Сообщение от Онаним (?), 17-Мрт-21, 11:21 
А рыдхат так и не заткнул пока.
Ответить | Правка | Наверх | Cообщить модератору

162. "Уязвимость в подсистеме iSCSI ядра Linux, позволяющая поднят..."  –2 +/
Сообщение от пох. (?), 18-Мрт-21, 10:40 
Потому что уек - последняя-распоследняя версия, и скопипастить туда исправление мог любой дятел.

А в немодном ядре стабильных дистрибутивов - кто бы мог подумать, и было бы ему, чем - надо бэкпортить не совсем тривиальный код.

Надо бы посмотреть, что там де6иллиан наковырял, но лень.

Ответить | Правка | Наверх | Cообщить модератору

163. "Уязвимость в подсистеме iSCSI ядра Linux, позволяющая поднят..."  +/
Сообщение от Онаним (?), 18-Мрт-21, 10:47 
Да не, всё равно бэкпортили эти хитрые новые процедуры (emit) вывода в лог.
5.4.17 я бы не сказал, что распоследнее. Лонгтерм, и не первой свежести :D
Ответить | Правка | Наверх | Cообщить модератору

164. "Уязвимость в подсистеме iSCSI ядра Linux, позволяющая поднят..."  +/
Сообщение от Онаним (?), 18-Мрт-21, 10:48 
//тьфу блин в лог, в sysfs. в голове syslog вертелся :D
Ответить | Правка | Наверх | Cообщить модератору

166. "Уязвимость в подсистеме iSCSI ядра Linux, позволяющая поднят..."  +/
Сообщение от пох. (?), 18-Мрт-21, 13:56 
Там, возможно, обошлось ctrl-c/ctrl-v, а в редхатовском и убунтиных ядрах нет еще мильена с тыщами деталек, которые нужны этому emit.

А может Кумар просто сдох от ковидлы, а другому ванна-би-вайшье не дают визу.

Ответить | Правка | К родителю #163 | Наверх | Cообщить модератору

165. "Уязвимость в подсистеме iSCSI ядра Linux, позволяющая поднят..."  +/
Сообщение от Аноним (165), 18-Мрт-21, 13:29 
но что интересно, клаудлинyпс судя по анонсу на сайте уже выпустили патчи, в том числе под RHEL и прочие клоны)
Ответить | Правка | К родителю #162 | Наверх | Cообщить модератору

167. "Уязвимость в подсистеме iSCSI ядра Linux, позволяющая поднят..."  –2 +/
Сообщение от пох. (?), 18-Мрт-21, 17:38 
$5/month при наличии у тебя 300 раз по $5 и оплате на год вперед?

Давай их сразу мне, я тебе тоже все выпущу. Причем я не как те, другие васяны, я даже буду проверять, что накопипастил.

Хотя с редгадом прикол в том, что они-то взяли с лошков куда больше, и повели себя как полные п-сы.

Ответить | Правка | Наверх | Cообщить модератору

168. "Уязвимость в подсистеме iSCSI ядра Linux, позволяющая поднят..."  +/
Сообщение от Аноним (165), 18-Мрт-21, 18:04 
да вроде вполне компетентные у них васяны, опять же $2.55 а не 5, где ты видел более дешевый хотпатчинг сервис? ;)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру