|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от opennews (??) on 07-Дек-16, 11:47 | ||
В ядре Linux обнаружена (http://openwall.com/lists/oss-security/2016/12/06/1) локальная уязвимость (CVE-2016-8655 (https://security-tracker.debian.org/tracker/CVE-2016-8655)), позволяющая локальному непривилегированному пользователю выполнить код с правами root. В том числе, уязвимость может быть использована для выполнения кода вне изолированных контейнеров, работающих с использованием пространств имён идентификаторов пользователей. Рабочий прототип эксплоита подготовлен (http://openwall.com/lists/oss-security/2016/12/07/3) для Ubuntu 16.04 и работает независимо от активации механизмов защиты SMEP/SMAP (Supervisor Mode Execution Prevention/Supervisor Mode Access Prevention). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Локальная root-уязвимость в ядре Linux" | +6 +/– | |
Сообщение от Аноним (??) on 07-Дек-16, 11:47 | ||
> На платформе Android право создавать сокеты AF_PACKET имеет процесс mediaserver, через который может быть эксплуатирована уязвимость. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
53. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 08-Дек-16, 18:05 | ||
> Ждем порнхак | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Аноним (??) on 07-Дек-16, 11:54 | ||
Больше root-эксплоитов б-гу Android-эксплоитов! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Локальная root-уязвимость в ядре Linux" | –2 +/– | |
Сообщение от Аноним (??) on 07-Дек-16, 12:11 | ||
Придложенный PoC у меня не заработал | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от none_first (ok) on 07-Дек-16, 13:18 | ||
> Придложенный PoC у меня не заработал | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от Аноним (??) on 07-Дек-16, 12:35 | ||
5 и 6 наше все. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Ergil (ok) on 07-Дек-16, 12:54 | ||
И как всегда. Наобещают, а нихера не работает. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от EuPhobos (ok) on 07-Дек-16, 13:06 | ||
Надеюсь rkhunter на момент запуска этого эксплоита стоял? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
47. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от yz on 07-Дек-16, 22:42 | ||
он хоть ловит чтонибудь? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
48. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от EuPhobos (ok) on 07-Дек-16, 22:43 | ||
Он делает одну очень удобную вещь, diff файловой системы. А что изменилось в системе до и после, уж сам лови. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
49. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от Аноним (??) on 07-Дек-16, 23:59 | ||
> Non-privileged user namespaces disabled by default, only vulnerable with sysctl kernel.unprivileged_userns_clone=1 | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
17. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от J.L. on 07-Дек-16, 14:02 | ||
> Дополнительно можно отметить публикацию обновления для платформы Android, в котором устранено шесть критических уязвимостей | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
Сообщение от Crazy Alex (ok) on 07-Дек-16, 17:04 | ||
Нет, к сожалению. Я бы с 4.4 и не слез никогда. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
50. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 08-Дек-16, 10:29 | ||
Почему? 7.1 даже на моём стареньком устройстве работает значительно шустрее, чем родной 4.4 | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
52. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от Аноним (??) on 08-Дек-16, 12:37 | ||
Потому что не всем нравятся новые "фитчи" от гугла. Я до сих пор на 4.2.2 сижу. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
54. "Локальная root-уязвимость в ядре Linux" | +1 +/– | |
Сообщение от Аноним (??) on 08-Дек-16, 18:08 | ||
> Почему? 7.1 даже на моём стареньком устройстве работает значительно шустрее, чем родной | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
36. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
Сообщение от Аноним (??) on 07-Дек-16, 16:52 | ||
Циан до сих пор обновляет ветку 11.0. Так что скорее да, чем нет. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
45. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Аноним (??) on 07-Дек-16, 20:17 | ||
А толку? Орали про dirtycow. И до сих пор shell получить не могут. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
55. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 09-Дек-16, 04:23 | ||
> А толку? Орали про dirtycow. И до сих пор shell получить не могут. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
51. "Локальная root-уязвимость в ядре Linux" | +2 +/– | |
Сообщение от Аноним (??) on 08-Дек-16, 10:41 | ||
Нихрена себе, какой всё-таки жуткий геморрой - пытаться воспользоваться уязвимостью в Linux)) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
56. "Локальная root-уязвимость в ядре Linux" | –1 +/– | |
Сообщение от Kodir (ok) on 09-Дек-16, 15:48 | ||
Как можно после стольки уязвимостей появляться на публике в роли "нечаянного революционера"? "Нечаянный клоун-*овнокодер" - тут куда ближе! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
57. "Локальная root-уязвимость в ядре Linux" | +/– | |
Сообщение от Andrey Mitrofanov on 09-Дек-16, 17:01 | ||
> Как можно после стольки уязвимостей появляться на публике в роли "нечаянного революционера"? | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |