The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Предложен метод эксплуатации разыменования NULL-указателей в ядре Linux, opennews (??), 20-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +16 +/
Сообщение от Аноним (13), 20-Янв-23, 11:15 
То есть раньше надо было провести 4.3 миллиона oops (что потребует примерно 8 дней), чтобы эксплуатировать уязвимость.
Теперь надо 10 тысяч oops (что потребует примерно 10 минут), чтобы перезагрузить сервак.

Отлично пофиксил. Идеально, я бы сказал.

Ответить | Правка | Наверх | Cообщить модератору

19. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Аноним (18), 20-Янв-23, 11:26 
Верни старое поведение oops_limit=0xFFFFFFFF
Ответить | Правка | Наверх | Cообщить модератору

41. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Деанон (?), 20-Янв-23, 12:26 
oops_limit можно изменить
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

42. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Деанон (?), 20-Янв-23, 12:26 
(но в прочем, свобода выбора она такая, что выбирают то, что навязывают в результате ограниченности мировоззрения)
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

57. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от onanim (?), 20-Янв-23, 13:14 
то есть получение хакером рутового доступа к серверу лучше, чем просто перезагрузка этого сервера?
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

65. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Аноним (61), 20-Янв-23, 13:39 
Откуда взялся хакер на сервере? Как он смог сделать исполняемый файл? Где он его разместил, что смог запустить?
Ответить | Правка | Наверх | Cообщить модератору

71. "Предложен метод эксплуатации разыменования NULL-указателей в..."  –1 +/
Сообщение от Аноним (48), 20-Янв-23, 14:01 
Загрузил в папочку cgi-bin
Ответить | Правка | Наверх | Cообщить модератору

88. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Аноним (61), 20-Янв-23, 17:15 
> в папочку cgi-bin

Откуда у левого юзера, непонятно ещё как попавшего на сервер, права на запись туда?!

Ответить | Правка | Наверх | Cообщить модератору

96. "Предложен метод эксплуатации разыменования NULL-указателей в..."  –1 +/
Сообщение от Аноним (96), 20-Янв-23, 18:28 
вы таки хотите сломать чей-то сервер, что так интересуетесь?

Заказываете виртуалку с доступом в интернет и ставите на нее вордпресс. Так чтобы можно было картинки загружать, плагины всякие ставить, обновлять его одной кнопкой из его же админки, ну и просматривать без ограничений. Обычное использование в общем, как у всех.

Потом расскажете, откуда там права на запись взялись.

Ответить | Правка | Наверх | Cообщить модератору

106. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Аноним (61), 20-Янв-23, 20:13 
ну сломаешь ты сам свою виртуалку... у тебя и так туда доступ есть. Это как локалхост молотком расфигачить.
Ответить | Правка | Наверх | Cообщить модератору

109. Скрыто модератором  +/
Сообщение от Докерёнок (?), 20-Янв-23, 20:41 
Ответить | Правка | Наверх | Cообщить модератору

111. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Аноним (111), 20-Янв-23, 21:27 
Кому нужен вордпресс от пыхающих. Прогрессивные посоны на Раст пишут. Там exec и eval нет, а все пути к точкам входа к бинарнику гвоздями прибиты.
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

157. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от pilat66 (?), 23-Янв-23, 12:30 
Украл ключи у разработчика, как обычно. Пропатчил библиотеку, которую ленивый нодовец тащит не глядя. Сынишка похвастался что с папиного компа играть лучше. И тд
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

89. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +2 +/
Сообщение от Аноним (61), 20-Янв-23, 17:16 
Опять для получения рута нужен рут?!
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

168. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Аноним (168), 04-Янв-24, 01:28 
Сидят два бурундука на берегу реки и вяжут шапочки. Подходит слон и спрашивает:
- Река глубокая?
Первый бурундук:
- Глубокая, очень...
Слон:
- А дно как?
Первый бурундук:
- Песочек, отличное дно...
Ну слон разбегается, ныряет, в реке ударяется головой об камни, застревает, ноги торчат, везде кровь..
Второй бурундук первому:
- Зачем ты слона обманул?
- А зачем ты вчера мою шапочку распустил???

Вы ведь понимаете что речь не о сервере вообще. Вы знаете что Linux имеет модель колец защиты. И если такая модель применяется, то она должна работать как положено.

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

68. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от topin89 (ok), 20-Янв-23, 13:47 
Ток если строго по формулам, то примерно одну-две секунды
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру