The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить свои привилегии, opennews (??), 13-Янв-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +2 +/
Сообщение от Онаним (?), 13-Янв-22, 22:55 
У этой шляпы, если уж так не хочется её выпиливать или делать модулем, должна быть единственная и железная опция параметров ядра при загрузке: ebpf.enable=1, при отсутствии которой эта шляпа должна полностью выпиливаться из загруженного кода, не оставляя даже шансов на активацию.
Ответить | Правка | Наверх | Cообщить модератору

6. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +/
Сообщение от Аноним (6), 13-Янв-22, 23:00 
Bpf и ebpf_jit больше не отключаются (bpf_jit отключается), но можно убрать bpf_syscall. Этого достаточно?
Ответить | Правка | Наверх | Cообщить модератору

33. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +/
Сообщение от Онаним (?), 14-Янв-22, 09:06 
К сожалению, нет, так как могут быть косвенные механизмы, через которые получится это "счастье" эксплуатировать.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру