The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Предложен метод эксплуатации разыменования NULL-указателей в ядре Linux, opennews (??), 20-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +7 +/
Сообщение от ИмяХ (?), 20-Янв-23, 10:55 
Предложен новый способ ронять сервера конкурентам.
Ответить | Правка | Наверх | Cообщить модератору

17. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от oops_limit (?), 20-Янв-23, 11:17 
После достижения лимита, который по умолчанию выставлен в 10 тысяч oops (при желании можно изменить через параметр oops_limit), ядро будет инициировать переход в состояние "panic" с последующей перезагрузкой, что не позволит добиться необходимого для обнуления refcount числа итераций.
повторяю, для ИмяХ: "при желании можно изменить через параметр oops_limit".
Ответить | Правка | Наверх | Cообщить модератору

23. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Аноним (23), 20-Янв-23, 11:42 
Почему нельзя по достижению лимита выставить это значение опять в 0? Или почему бы не перестать его прибавлять при достижении лимита?
Ответить | Правка | Наверх | Cообщить модератору

27. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +1 +/
Сообщение от Аноним (27), 20-Янв-23, 11:56 
это счетчик ссылок. Зачем тогда вообще счетчик, если по описанным тобой правилам там будет неизвестно что?
Ответить | Правка | Наверх | Cообщить модератору

33. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +1 +/
Сообщение от Аноним (23), 20-Янв-23, 12:14 
Статья говорит что это счетчик предупреждений. Кому теперь верить? Это я уже не говорю на что он должен ссылаться на завершенные задачи?
Ответить | Правка | Наверх | Cообщить модератору

51. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Аноним (27), 20-Янв-23, 12:43 
статья явно говорит, что используется переполнение счетчика ссылок
> метод атаки основывается на особенности обработки состояний "oops", в результате которых можно добиться увеличения значения счётчика ссылок (refcount), что в свою очередь может привести к переполнению счётчика и освобождению памяти, связанной с refcount.
Ответить | Правка | Наверх | Cообщить модератору

60. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Аноним (61), 20-Янв-23, 13:27 
> переполнение счетчика ссылок

ссылок - куда? какой объект?

Ответить | Правка | Наверх | Cообщить модератору

76. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Аноним (27), 20-Янв-23, 14:17 
на объект типа mm_struct
Ответить | Правка | Наверх | Cообщить модератору

87. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +1 +/
Сообщение от Аноним (61), 20-Янв-23, 17:14 
кто владелец? каковы условия срабатывания счётчика? куда "передаётся" структура, раз срабатывает счётчик? Что за NULL? Куда указывает? Кто хранит?
Ответить | Правка | Наверх | Cообщить модератору

90. "Предложен метод эксплуатации разыменования NULL-указателей в..."  –2 +/
Сообщение от Аноним (27), 20-Янв-23, 17:37 
> кто владелец?

я. Комп мой, ячейка памяти ссылающаяся на структуру тоже куплена за мои деньги

дружище, ты пьян, ты на каникулах или тебе не с кем поговорить?
В первой же ссылке из новости расписаны условия срабатывания счетчика, а так же, что и почему происходит. Если информации недостаточно, то могу подсказать ссылку на исходники ядра.

Ответить | Правка | Наверх | Cообщить модератору

28. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +1 +/
Сообщение от Аноним (28), 20-Янв-23, 11:59 
>Или почему бы не перестать его прибавлять при достижении лимита?

И выдавать You sick bastard

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

37. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +3 +/
Сообщение от Аноним (23), 20-Янв-23, 12:18 
Да это называется умный счетчик.

Если у тебя так много "проблемных задач" которые завершаются и тебе для чего-то надо знать их количество это уже вызывает вопросы. Всё что надо делать это сравнивать это значение с нулем зачем его бесконечно прибавлять ещё и без проверки переполнения ума не приложу.

Можно делать метрику oops за последние 24 часа. А потом хвастаться перед коллегами сколько у кого oops.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру