Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от opennews (??), 23-Фев-19, 09:27 | ||
В реализации протокола SCTP, предлагаемой в ядре Linux, выявлена уязвимость (https://secuniaresearch.flexerasoftware.com/secunia_research.../) (CVE-2019-8956 (https://security-tracker.debian.org/tracker/CVE-2019-8956)), потенциально позволяющая локальному пользователю получить root привилегии в системе (выполнить код в контексте ядра). Прототип эксплоита пока не подготовлен. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –17 +/– | |
Сообщение от Аноним (1), 23-Фев-19, 09:27 | ||
Кто использует sctp? Ненужное нужно выпиливать. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +12 +/– | |
Сообщение от Аноним (2), 23-Фев-19, 09:37 | ||
Отличный протокол. Его бы лучше включили в HTTP/3 вместо костылей на UDP. Из реально существующего софта с ним, кроме TCP, работает OpenSSH. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
7. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –4 +/– | |
Сообщение от Аноним (7), 23-Фев-19, 10:03 | ||
Тут все детально описано об недостатках SCTP. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
88. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +9 +/– | |
Сообщение от nuclight (??), 24-Фев-19, 14:26 | ||
> SCTP does not fix the head-of-line-blocking problem for streams | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –8 +/– | |
Сообщение от Аноним (7), 23-Фев-19, 10:08 | ||
Только UDP дает полный контроль над потоком, TCP/SCTP костыли которые все решают за вас. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
29. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +11 +/– | |
Сообщение от Fyjybv755 (?), 23-Фев-19, 12:43 | ||
> UDP дает полный контроль | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
47. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Аноним (47), 23-Фев-19, 17:48 | ||
Зачем тебе (любая) операционная система? Она ведь ограничивает тебя небольшим набором архитектурных абстракций и приемов работы с железом. Пиши каждую свою прикладную программу прям в машкодах с запуском из ПЗУ. И правильно, пусть каждый (прикладной!) программист сам себе пишет свою собственную реализацию SCTP поверх UDP, он ведь на порядок лучше архитектуру проработает и гораздо меньше ошибок допустит при реализации. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
59. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –1 +/– | |
Сообщение от Аноним (59), 23-Фев-19, 21:36 | ||
При установке соединения TCP образует туннель с фиксированным маршрутом, по которому пакеты идут один за другим, сохраняя очередность. Для UDP для каждого пакета маршрут формируется отдельно. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
75. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Аноним (7), 24-Фев-19, 09:59 | ||
> Для UDP для каждого пакета маршрут формируется отдельно. | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
76. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +1 +/– | |
Сообщение от Аноним (7), 24-Фев-19, 09:59 | ||
Спасибо за историю боли товарищ майор, собирай наши пакеты через разные multi home маршруты. | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
83. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +1 +/– | |
Сообщение от Онаним (?), 24-Фев-19, 12:48 | ||
У меня для вас очень плохие новости: в большинстве современных хардварных маршрутизаторов маршрут - flow-based. Т.е. между парой из двух IP/портов пакеты скорее всего пойдут одним маршрутом. | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
86. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Аноним (59), 24-Фев-19, 13:20 | ||
Скорее всего, да. Но могут и не пойти, и часто не идут. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
104. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от gsdh (?), 25-Фев-19, 09:09 | ||
Ога, только ssl разваливается от разных ттл, поэтому балансировка по соединениям 99,9(9)% | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
102. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +2 +/– | |
Сообщение от Олег (??), 25-Фев-19, 00:42 | ||
> При установке соединения TCP образует туннель с фиксированным маршрутом, по которому пакеты идут один за другим, сохраняя очередность. Для UDP для каждого пакета маршрут формируется отдельно. | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
117. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Аноним (-), 26-Фев-19, 22:35 | ||
> Какая связь между маршрутом и очерёдностью? | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
3. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –1 +/– | |
Сообщение от ano (??), 23-Фев-19, 09:38 | ||
мусье желает выпилиться? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
6. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +5 +/– | |
Сообщение от рандом (?), 23-Фев-19, 10:03 | ||
почти каждый оператор c LTE инфраструктурой, почти все коммиты идут от их представителей т.к. они основные крупные пользователи SCTP в линуксе | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
8. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –7 +/– | |
Сообщение от Аноним (7), 23-Фев-19, 10:03 | ||
SCTP does not fix the head-of-line-blocking problem for streams | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
15. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от mimokrkodil (?), 23-Фев-19, 11:29 | ||
> SCTP does not fix the head-of-line-blocking problem for streams | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
17. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –1 +/– | |
Сообщение от Аноним (7), 23-Фев-19, 11:45 | ||
Теоретик ты наш! Сорцы SCTP уже смотрел? | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
32. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –2 +/– | |
Сообщение от Fyjybv755 (?), 23-Фев-19, 12:45 | ||
> Сорцы SCTP уже смотрел? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
74. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –1 +/– | |
Сообщение от пох (?), 24-Фев-19, 09:01 | ||
если до кого еще не дошло - это одна и та же Ко ;) | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
48. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +2 +/– | |
Сообщение от mimokrkodil (?), 23-Фев-19, 18:00 | ||
>Теоретик ты наш! Сорцы SCTP уже смотрел? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
89. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +2 +/– | |
Сообщение от nuclight (??), 24-Фев-19, 14:31 | ||
Херассе, наглое вранье уже в драфты пробралось | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
97. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –1 +/– | |
Сообщение от Аноним (1), 24-Фев-19, 21:09 | ||
Что ты ддосить собрался канальный уровень? Удачи тебе. | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
98. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Аноним (1), 24-Фев-19, 21:10 | ||
Драфты фуфло, их нигде нету. Роутеры не могут в твоой sctp. | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
99. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Аноним (1), 24-Фев-19, 21:12 | ||
> Вранье. Это одна из побочных целей SCTP, и как раз преимущество перед TCP. | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
116. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от mimokrkodil (?), 26-Фев-19, 10:50 | ||
>Херассе, наглое вранье уже в драфты пробралось | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
46. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –1 +/– | |
Сообщение от Аноним (46), 23-Фев-19, 17:37 | ||
Где надо, там используется. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
91. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –1 +/– | |
Сообщение от Аноним (91), 24-Фев-19, 15:34 | ||
На Винду уже можно не оглядываться, у них история "успеха" с Edge тому подтверждение. Как только почувствуют, что остальной Мир на них забил, сразу подтянутся, запилят себе SCTP. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
5. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Онаним (?), 23-Фев-19, 09:53 | ||
Блиииииин, ну сколько можно уже? Каждый год пачка дыр. Вынесите это дерьмо из ядра наконец. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –5 +/– | |
Сообщение от EnemyOfDemocracy (?), 23-Фев-19, 14:54 | ||
Безопасники кололись, плакали, но продолжали ковырять код на C... | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
42. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –2 +/– | |
Сообщение от Онаним (?), 23-Фев-19, 15:19 | ||
Перепишете ядро на node.уjs - приходите | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
50. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –1 +/– | |
Сообщение от пох (?), 23-Фев-19, 19:56 | ||
блин, сиди и молчи в тряпочку - они ж и перепишут, и придут! И будешь пользовать, никуда не денешься - потому что ничего другого уже не будет. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
58. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –6 +/– | |
Сообщение от Michael Shigorin (ok), 23-Фев-19, 21:34 | ||
re куда-то почему-то пропавшее #51: | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
79. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –1 +/– | |
Сообщение от пох (?), 24-Фев-19, 10:56 | ||
последние вести о нем были да, из парарельсы, но это было много-много лет назад - так что либо окончательно стал топ-топ манагером и бросил скучное занятие ковыряться в коде, либо в рай попал, либо просто сдох. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
92. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –2 +/– | |
Сообщение от Аноним (91), 24-Фев-19, 15:48 | ||
Ipchains это 2.2, в 2.4 уже был iptables. | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
94. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –1 +/– | |
Сообщение от пох (?), 24-Фев-19, 17:22 | ||
речь (поскольку вы явно опоздали родиться) что лучше б его и не было. | ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
119. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –1 +/– | |
Сообщение от Аноним (2), 03-Мрт-19, 12:09 | ||
Минусующие, прочитайте уж, хотя бы, в wiki что-ли https://ru.wikipedia.org/wiki/Iptables | ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
120. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Andrey Mitrofanov (?), 04-Мрт-19, 10:50 | ||
> P.S. чорт, Russel что-ли тоже сделался вечноживой? Его страница не открывается, просто | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
60. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –3 +/– | |
Сообщение от Онаним (?), 23-Фев-19, 21:51 | ||
Не перепишут, они в указатели не умеют. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
56. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –5 +/– | |
Сообщение от FSA (??), 23-Фев-19, 20:57 | ||
> Блиииииин, ну сколько можно уже? Каждый год пачка дыр. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
57. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +4 +/– | |
Сообщение от Michael Shigorin (ok), 23-Фев-19, 21:32 | ||
> на продакшене | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
64. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –2 +/– | |
Сообщение от FSA (??), 23-Фев-19, 22:11 | ||
> Эх, где ты, босоногое детство... | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
71. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +3 +/– | |
Сообщение от Аноним (71), 24-Фев-19, 03:37 | ||
Это никак не меняет того факта, что ПО с длительной фазой стабилизации имеет более предсказуемое поведение. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
66. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –1 +/– | |
Сообщение от А (??), 23-Фев-19, 23:36 | ||
Лет 6 уже gentoo в продакшенах. Высыпаюсь. Проекты запускались давно, а все ПО т.п. новое, все работает и развивается. Это вам на альт обновлять после каждого EOL. | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
68. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Michael Shigorin (ok), 24-Фев-19, 00:01 | ||
> Лет 6 уже gentoo в продакшенах. Высыпаюсь. Проекты запускались | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
61. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Онаним (?), 23-Фев-19, 21:54 | ||
Gentoo в продакшн? Ну да, лучше наверное будет действительно только FreeBSD. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
63. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –3 +/– | |
Сообщение от FSA (??), 23-Фев-19, 22:10 | ||
> Gentoo в продакшн? Ну да, лучше наверное будет действительно только FreeBSD. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
73. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +1 +/– | |
Сообщение от Аноним (73), 24-Фев-19, 07:11 | ||
Да везде подобные версии есть. Канпелируй сам, как в Gentoo. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
72. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Аноним (71), 24-Фев-19, 03:43 | ||
Продакшн тоже разный бывает :) | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
84. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Онаним (?), 24-Фев-19, 12:51 | ||
Да и каждый забег по граблям тоже уникален :) | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
85. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Онаним (?), 24-Фев-19, 12:53 | ||
Почему я лайкаю говномамонтным фрозен сборкам - потому, что в них расположение 99% граблей доподлинно известно, и 99% из них в забеге на длинные дистанции можно благополучно обогнуть. | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
10. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +1 +/– | |
Сообщение от Анон Багоев (?), 23-Фев-19, 10:41 | ||
И это при том, что в ядре не полная и не последняя реализация протокола. Все кому нужно перешли на usersctp. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –7 +/– | |
Сообщение от Michael Shigorin (ok), 23-Фев-19, 10:51 | ||
Шо, опять?! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –2 +/– | |
Сообщение от пох (?), 23-Фев-19, 12:10 | ||
у нас система уже почти совсем немного но почти готовая для десктопа - любой модуль загружается сам, даже если его в blaclist добавить - все равно иногда умудряется загрузиться. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
24. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +2 +/– | |
Сообщение от Аноним (24), 23-Фев-19, 12:28 | ||
>даже если его в blaclist добавить - все равно иногда умудряется загрузиться | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
26. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –1 +/– | |
Сообщение от пох (?), 23-Фев-19, 12:39 | ||
дык - что вижу, о том и пою - перечитайте историю с выпиливанием сузей кривых драйверов fs, и о том, что хотя выпилены они именно блэклистингом - mount -t shitfs по прежнему работает, мы ж заботимся о недочеловеках, мы ж не хотим огорчить их знанием о modprobe. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
30. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +6 +/– | |
Сообщение от Аноним (30), 23-Фев-19, 12:43 | ||
> мы ж не хотим огорчить их знанием | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
41. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от EHLO (?), 23-Фев-19, 15:05 | ||
>дык - что вижу, о том и пою - перечитайте историю с выпиливанием сузей кривых драйверов fs, и о том, что хотя выпилены они именно блэклистингом - mount -t shitfs по прежнему работает, мы ж заботимся о недочеловеках, мы ж не хотим огорчить их знанием о modprobe. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
44. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от пох (?), 23-Фев-19, 16:41 | ||
да мне неинтересно читать что там еще ради альтернативно-одаренных вы и вам подобные наулучшали. Я умею пользоваться insmod и mount. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
54. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от EHLO (?), 23-Фев-19, 20:19 | ||
>И уверен что rm `locate /sctp.ko` (следом за dccp и кто там еще до него отправился нахрен по трубе) работает надежно. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
80. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от пох (?), 24-Фев-19, 10:59 | ||
угу, удаленные модули внезапно появляются, функциональность уязвимого модуля присутствует когда он удален, легенды нашего городка. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
82. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –1 +/– | |
Сообщение от EHLO (?), 24-Фев-19, 12:39 | ||
>угу, удаленные модули внезапно появляются, функциональность уязвимого модуля присутствует когда он удален, легенды нашего городка. | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
93. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Аноним (93), 24-Фев-19, 16:57 | ||
> уверен что rm 'locate /sctp.ko' (следом за dccp и кто там еще до него отправился нахрен по трубе) работает надежно. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
107. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Michael Shigorin (ok), 25-Фев-19, 14:57 | ||
> mount -t shitfs | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
27. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Аноним (30), 23-Фев-19, 12:40 | ||
Причём, золотые, блин ) | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
33. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –1 +/– | |
Сообщение от Онаним (?), 23-Фев-19, 12:59 | ||
Угу. Оно мягкое, и изгибы принимают совсем причудливые формы. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
105. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –1 +/– | |
Сообщение от Аноним (105), 25-Фев-19, 09:44 | ||
>SCTP, userns -- то, что или отключаю нафиг | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
106. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +1 +/– | |
Сообщение от Michael Shigorin (ok), 25-Фев-19, 14:56 | ||
>>SCTP, userns -- то, что или отключаю нафиг | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
13. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –1 +/– | |
Сообщение от ПавелС (ok), 23-Фев-19, 11:12 | ||
Все пользовательское noexec. Нефиг эксплоиты запускать, а то это никогда не кончится. Давно не верю в идеальный Linux на одном разделе. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от ОнАнон (?), 23-Фев-19, 13:10 | ||
Разве noexec спасет от запуска скриптов? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
78. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от ПавелС (ok), 24-Фев-19, 10:20 | ||
Скрипты не так опасны как бинарный эксплоит. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
108. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +1 +/– | |
Сообщение от Аноним (108), 25-Фев-19, 14:57 | ||
А из скриптового языка через FFI подгрузить сошку и запустить бинарный код оттуда? | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
111. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +1 +/– | |
Сообщение от анон (?), 25-Фев-19, 16:31 | ||
> А из скриптового языка через FFI подгрузить сошку и запустить бинарный код оттуда? | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
115. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Аноним (108), 25-Фев-19, 16:57 | ||
Вот же ж! Молодцы :) | ||
Ответить | Правка | ^ к родителю #111 | Наверх | Cообщить модератору |
43. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +3 +/– | |
Сообщение от Дон Ягон (?), 23-Фев-19, 16:06 | ||
man ld.so. noexec, в свете этого, практически бесполезен. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
77. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от ПавелС (ok), 24-Фев-19, 10:18 | ||
10 лет уж как пофикшено ваше ld.so. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
100. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Дон Ягон (?), 24-Фев-19, 23:51 | ||
И правда, кажется, пофикшено. Только разве 10 лет назад? Как будто бы ещё недавно работало.. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
87. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от анонн (?), 24-Фев-19, 13:54 | ||
> man ld.so. noexec, в свете этого, практически бесполезен. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
101. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Дон Ягон (?), 24-Фев-19, 23:52 | ||
И правда. Я ошибся. | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
16. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +1 +/– | |
Сообщение от microcoder (ok), 23-Фев-19, 11:34 | ||
Инетересно, а сколько еще дыр не выявлено и эксплуатируется в тихую? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +2 +/– | |
Сообщение от Энди (??), 23-Фев-19, 13:25 | ||
Гугл хочет свой QUIC повсюду пропихнуть. HTTP3 мало было, теперь ещё и в WebRTC. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
55. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –4 +/– | |
Сообщение от FSA (??), 23-Фев-19, 20:42 | ||
Тут понял, что на Debian не дождаться поддерживаемой версии PHP. Потестил те линуксы, что предлагают поставить на VPS. Многие догадались, что самое свежее в Ubuntu. Если брать LTS, то это 18.04. А там ядро 4.15. Другие дистрибутивы стары как говно мамонта, особенно всякие rpm. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
67. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +2 +/– | |
Сообщение от Anonim (??), 23-Фев-19, 23:46 | ||
Держите нас в курсе! | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
69. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Аноним (69), 24-Фев-19, 01:17 | ||
даешь в lo0nix'e exploitabe рута каждый [второй] день! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
81. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от пох (?), 24-Фев-19, 11:00 | ||
в большинстве дистрибутивов еще прошлонедельный не починен, зачем вам каждый день еще один? | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
90. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Аноним (69), 24-Фев-19, 14:42 | ||
лично мне - не зачем, а вот другим действительно нужно - чтобы осознать всю глубину глубин, так сказать. | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
95. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от ПавелС (ok), 24-Фев-19, 18:12 | ||
А в чем глубины? У софта характеристики не только security. Должный уровень нужен, но погоня за идеальностью это инквизиция. А так ещё есть надёжность и функциональность. Я дак доволен, а баги всегда находят... | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
103. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +/– | |
Сообщение от Адекват (ok), 25-Фев-19, 06:43 | ||
Я реально не хочу троллить, но...только в линукс ? а в bsd, mac, windows ? его там нет или если есть, то там эта уязвимость не проявляется ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
109. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | –1 +/– | |
Сообщение от Аноним (109), 25-Фев-19, 15:35 | ||
Какое-то время назад находили уязвимости в сетевом стеке BSD, куча новостей была. А вот насчет mac и win - так ведь код закрыть, кто его знает сколько там дыр и бэкдоров ждут своего часа. | ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
118. "Локальная root-уязвимость в реализации SCTP в ядре Linux" | +1 +/– | |
Сообщение от ананас (?), 27-Фев-19, 21:12 | ||
раст | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |