The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядре Linux выявления локальная root-уязвимость, opennews (ok), 14-Май-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


106. "В ядре Linux выявлена локальная 0-day уязвимость"  +/
Сообщение от linux must _RIP_ (?), 14-Май-13, 22:54 
>> вот вам и практика замалчивания информации о уязвимостях :-)
>> Если хваленые кернел хакеры не могут поймать информацию об этом в changelog
>> ядра, то что говорить о обычных пользователях? которым так же рекомендуется
>> читать changelog.
> Уважаемый, если сможете запустить этот эксплоит, получите конфету :)

оно отлично работает на том что есть под рукой. Новость больше создана что бы поделиться с массами - а то в очередной раз все тихо исправят (как в windows) и потом все будут уверены что глобальных дырок в linux не бывает...

PS. напомните мне сколько времени прошло между 2.6.37 и 3.8.8 ? Cколько дыра была не закрытой.

pss. это больше для админов у которых есть шел доступ всяких юзеров - хотя залить такой эксплойт можно и через веб.

Ответить | Правка | Наверх | Cообщить модератору

117. "В ядре Linux выявлена локальная 0-day уязвимость"  +/
Сообщение от Buy (ok), 14-Май-13, 23:33 
> оно отлично работает на том что есть под рукой.

Попробую спросить и у вас, я действительно хочу запустить. Ubunto 12.04 х64, 3.2.0-41-generic (это тоже у большинства под рукой):

 
l@localhost:~$ sudo gcc -O2 /home/l/exploit.c
l@localhost:~$ sudo chmod 777 a.out
l@localhost:~$ su nobody -s /bin/bash
nobody@localhost:/home/l$ /home/l/a.out
Killed
nobody@localhost:/home/l$ id
uid=65534(nobody) gid=65534(nogroup) groups=65534(nogroup)
nobody@localhost:/home/l$

Где я сделал ошибку?
Ответить | Правка | Наверх | Cообщить модератору

171. "В ядре Linux выявлена локальная 0-day уязвимость"  –2 +/
Сообщение от linux must _RIP_ (?), 15-Май-13, 08:56 
>> оно отлично работает на том что есть под рукой.
> Попробую спросить и у вас, я действительно хочу запустить. Ubunto 12.04 х64,
> 3.2.0-41-generic (это тоже у большинства под рукой):

за большинство отвечаем?:) у меня вот RHEL6 под рукой.

Ответить | Правка | Наверх | Cообщить модератору

161. "В ядре Linux выявлена локальная 0-day уязвимость"  +/
Сообщение от Michael Shigorinemail (ok), 15-Май-13, 03:53 
> Новость больше создана что бы поделиться с массами

За это спасибо, а информацию Максиму кратенько передал ещё днём.

Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору

174. "В ядре Linux выявлена локальная 0-day уязвимость"  –1 +/
Сообщение от linux must _RIP_ (?), 15-Май-13, 09:06 
>> Новость больше создана что бы поделиться с массами
> За это спасибо, а информацию Максиму кратенько передал ещё днём.

ну что - будем рисовать еще одну новость о 0 day?

свежий рут эксплойт - всего 2 дня ему..
http://www.exploit-db.com/exploits/25307/

Ответить | Правка | Наверх | Cообщить модератору

188. "В ядре Linux выявлена локальная 0-day уязвимость"  +1 +/
Сообщение от pavlinux (ok), 15-Май-13, 11:35 
Эксплтойт новый, дыра старый! CLONE_NEWUSER уже починили.

https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux....

Ответить | Правка | Наверх | Cообщить модератору

232. "В ядре Linux выявлена локальная 0-day уязвимость"  +1 +/
Сообщение от Аноним (-), 15-Май-13, 19:35 
> ну что - будем рисовать еще одну новость о 0 day?

А что, рисуй. Хоть какая-то польза от тебя будет.

Ответить | Правка | К родителю #174 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру