The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить свои привилегии, opennews (??), 13-Янв-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +11 +/
Сообщение от Аноним (1), 13-Янв-22, 22:15 
Нужно срочно написать несколько новых helloworlds с использованием инструментария bumblebee!
Ответить | Правка | Наверх | Cообщить модератору

2. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +10 +/
Сообщение от Пылающий танцор (?), 13-Янв-22, 22:18 
Нет, ну как же банально, и мне больно это говорить, но всё же:
"Это безопасно, говорили они"
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

3. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +1 +/
Сообщение от Онаним (?), 13-Янв-22, 22:52 
@#$%ь, ну сколько ж можно-то.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

4. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +2 +/
Сообщение от Онаним (?), 13-Янв-22, 22:55 
У этой шляпы, если уж так не хочется её выпиливать или делать модулем, должна быть единственная и железная опция параметров ядра при загрузке: ebpf.enable=1, при отсутствии которой эта шляпа должна полностью выпиливаться из загруженного кода, не оставляя даже шансов на активацию.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

8. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +1 +/
Сообщение от Аноним (8), 13-Янв-22, 23:02 
а мне нравится фильм "дежа вю", пересматриваю иногда. не каждый день, правда
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

13. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +1 +/
Сообщение от Анонка (?), 13-Янв-22, 23:31 
Ни дня без уязвимости!
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

19. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +1 +/
Сообщение от псевдонимус (?), 14-Янв-22, 00:52 
Красотища! Ни дня без уязвимости.
Ответить | Правка | Наверх | Cообщить модератору

20. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +4 +/
Сообщение от Аноним (20), 14-Янв-22, 01:21 
Не понимаю, зачем писать о том, что является нормальным и привычным. Если бы было "Шок! Сенсация! В январе 2022 не было найдено ни одной новой eBPF!" тогда бы все такие "вау, вот это даа", а так, тьху, вообще не новость.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

22. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +2 +/
Сообщение от Аноним (22), 14-Янв-22, 01:26 
Как там было? The S in eBPF stands for Security, так ведь? :)
Ответить | Правка | Наверх | Cообщить модератору

26. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +2 +/
Сообщение от Аноним (26), 14-Янв-22, 01:40 
Неожиданно. Честно признаюсь, неожиданно.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

28. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +1 +/
Сообщение от Аноним (28), 14-Янв-22, 03:39 
Пора переименовывать в "подсистему уязвимостей ядра".
Ответить | Правка | Наверх | Cообщить модератору

29. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +/
Сообщение от Аноньимъ (ok), 14-Янв-22, 06:08 
Подсистема ядра для предоставления непривилегированного доступа к ядру предоставляет непривилегированный доступ к ядру.

А уязвимость в чём?

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

32. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить свои привилегии"  +/
Сообщение от Онаним (?), 14-Янв-22, 09:03 
Вообще это в перспективе кончится тем, что для следующей очередной уязвимости во встроенном бэкдоре ёBPF кто-то опубликует рабочий эксплоит, не публикуя никаких прочих деталей.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

38. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +/
Сообщение от Аноним (38), 14-Янв-22, 11:21 
Ну их логика понятна в общем то. Это некое псевдо-микроядро. Вместо того, чтобы как в винде городить возможность каждому драйверу выполняться на уровне ядра, открывая 100500 дыр в безопасности, т.к. каждый фонарик может в легкую установить свой драйвер, они хотят сделать всего одну такую дыру, раз и навсегда проверить ее безопасность и потом уже жить спокойно. Но что то все равно выглядит дыряво.
Ответить | Правка | Наверх | Cообщить модератору

39. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +/
Сообщение от Рабинович (?), 14-Янв-22, 11:51 
Да мне наплевать, в каждом коде можно уязвимости найти.
Ответить | Правка | Наверх | Cообщить модератору

41. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +/
Сообщение от Аноним (41), 14-Янв-22, 12:38 
Опять?
Ответить | Правка | Наверх | Cообщить модератору

42. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +/
Сообщение от Аноним (42), 14-Янв-22, 13:09 
Держу в курсе:
$ cat /proc/sys/kernel/unprivileged_bpf_disabled
1
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

43. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +/
Сообщение от Аноним (43), 14-Янв-22, 14:12 
Присвоили CVE-2022-23222: https://nvd.nist.gov/vuln/detail/CVE-2022-23222
Ответить | Правка | Наверх | Cообщить модератору

46. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +/
Сообщение от Аноним (46), 14-Янв-22, 17:08 
Чет BSD код в линуксе не прижился, наверное лицензия не та.
Ответить | Правка | Наверх | Cообщить модератору

47. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +/
Сообщение от Аноним (47), 14-Янв-22, 22:21 
Это одна большая дыра. Сразу это было понятно.
Ответить | Правка | Наверх | Cообщить модератору

48. "Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить ..."  +/
Сообщение от Анонка (?), 15-Янв-22, 12:33 
НаёBPF
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру