|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +1 +/– | |
Сообщение от opennews (??) on 17-Июл-09, 22:03 | ||
Brad Spengler, автор grsecurity (http://grsecurity.net/), набора патчей к Linux ядру для увеличение безопасности, опубликовал (http://lists.grok.org.uk/pipermail/full-disclosure/2009-July...) эксплоит, использующий для повышения привилегий локального пользователя в системе (активность SELinux не влияет на работу эксплоита), неисправленную уязвимость в Linux ядре 2.6.30, вызванную (http://isc.sans.org/diary.html?storyid=6820) судя по всему ошибкой в оптимизаторе компилятора GCC. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | –4 +/– | |
Сообщение от Аноним (??) on 17-Июл-09, 22:03 | ||
и почему я не удивлён? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +2 +/– | |
Сообщение от XoRe (ok) on 18-Июл-09, 00:04 | ||
>и почему я не удивлён? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от User294 (ok) on 19-Июл-09, 09:10 | ||
> и почему я не удивлён? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | –3 +/– | |
Сообщение от User294 (ok) on 19-Июл-09, 09:33 | ||
P.S. интересно, кто так новости пишет и какая его левая пятка расставляет степень тяжести уязвимостей?Вот реально задолбало - в заголовке страшилка, в тексте новости понимаешь что реально все не так страшно как в заголовке написано.Что за стиль желтой прессы - ужастики в заголовках?!Сделаем из опеннета электронную версию газеты "МК"? :E | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | –1 +/– | |
Сообщение от pentarh (ok) on 19-Июл-09, 12:10 | ||
Уязвимость ох$$$$но критическая. Ломаем вордпресс на хосте, получаем шелл непривилегированного пользователя, компиляем этот эксплойт, запускаем, получаем рута, вешаем руткит. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +1 +/– | |
Сообщение от Хоменко (ok) on 19-Июл-09, 18:29 | ||
... предварительно убедившись, что там присутствует что-то суидное, позволяющее грузить внешние модули, типа pulseaudio. Пара пустяков. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от XoRe (ok) on 19-Июл-09, 19:52 | ||
>От себя: кто-нибудь обращал | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от Хоменко (ok) on 19-Июл-09, 21:30 | ||
>$answer =~ s/ /(rand 1 > 0.5) ? '.' : ' '/egs; | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от Maxim Chirkov (ok) on 19-Июл-09, 19:36 | ||
Локальную уязвимость в ядре, позволяющую обычному пользователю стать рутом, я отношу и буду относить к разряду критических с максимальной степенью опасности. Разжевывать причины и проводить ликбез у меня сейчас нет времени. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от User294 (ok) on 20-Июл-09, 21:53 | ||
А сайты по части секурити с вами обычно на этот счет не согласны - обычно они не рейтингуют локальные уязвимости такого плана по максимуму (а степень выше критичной я не знаю).То что уязвимость вполне приличная - спору нет.Но дело в том что возможны более критичные виды уязвимостей.Например - рут удаленным доступом неавторизованного юзера по сети.Это как правило критичнее по последствиям и вероятности использования(в т.ч. массового), согласитесь?Ну а валить все в кучу - неправильно как-то.Ремонтый рут без дополнительных условий в современном мире на порядок опаснее и вредоноснее локального подъема прав с пачкой требовний для этого. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от Maxim Chirkov (ok) on 21-Июл-09, 08:22 | ||
При оценке степени критичности учитывается масса сопутствующих факторов, например, удаленный root через редкоиспользуемый ethernet драйвер может получить среднюю степень опасности, а ошибки приводящие к запуску кода в Firefox - названы критическими. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от User294 (ok) on 21-Июл-09, 18:29 | ||
> При оценке степени критичности учитывается масса сопутствующих факторов | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от mr.morze on 21-Июл-09, 19:25 | ||
> Я вижу тут только 1 проблему: secunia рейтингует это как "Not critical" (1 of 5). | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от User294 (ok) on 21-Июл-09, 21:04 | ||
>это ссылка на совершенно другую ошибку, не связанную с обсуждаемым экспоитом. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Не работает" | +1 +/– | |
Сообщение от Ky6uk on 17-Июл-09, 22:21 | ||
ky6uk@desu:/tmp/cheddar_bay$ ./cheddar_bay.sh | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от Capth on 17-Июл-09, 23:06 | ||
Почему неисправленной? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от Amranello on 17-Июл-09, 23:07 | ||
заметьте он сказал что не поможет SELinux, но про grsecurity ничего не сказал, улавливаете мою мысль :-) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +2 +/– | |
Сообщение от hhg (ok) on 17-Июл-09, 23:38 | ||
читал код сплойта. вижу что это локальный эксплойт для повышения привилегий в системе через криво написанный код в суидном pulseaudio. и причём тут ядро, которое патчится уже с рутовыми правами? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от Хоменко (ok) on 18-Июл-09, 04:12 | ||
Товарищ исчерпывающе осветил вопрос. Заседание можно считать закрытым. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | –1 +/– | |
Сообщение от pentarh (ok) on 19-Июл-09, 12:16 | ||
>Товарищ исчерпывающе осветил вопрос. Заседание можно считать закрытым. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +1 +/– | |
Сообщение от hhg (ok) on 19-Июл-09, 20:15 | ||
Это обсуждение этой же новости, но только в духе современного секлаба - 90% "юмора" и 2% по-теме. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от User294 (ok) on 20-Июл-09, 22:49 | ||
>Как вам та же херня но под tun? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от Аноним (??) on 17-Июл-09, 23:48 | ||
чет не получается | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от alex (??) on 18-Июл-09, 00:49 | ||
Во всем, конечно, виноваты x64. Новы не расстраивайтесь. Дефолтный RHEL5 не уязвим. Уязвимость добавили ( бэкпортировали :-) ) в тестовых ядрах, которые могли попасть в 5.4. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от pavlinux (ok) on 18-Июл-09, 08:02 | ||
>чет не получается | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +2 +/– | |
Сообщение от XoRe (ok) on 18-Июл-09, 00:06 | ||
Шо за система! | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +1 +/– | |
Сообщение от pavlinux (ok) on 18-Июл-09, 08:01 | ||
>Шо за система! | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от User294 (ok) on 21-Июл-09, 19:44 | ||
>В смысле, сразу поставляется отэксплойтодрюченной, с дырами... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от аноним on 18-Июл-09, 07:00 | ||
> вызванную судя по всему ошибкой в оптимизаторе компилятора GCC. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от Zenitur on 19-Июл-09, 11:49 | ||
У меня 2.6.28.1 январского обновления. Мне стоит беспокоиться? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +1 +/– | |
Сообщение от Аноним (??) on 20-Июл-09, 12:53 | ||
именно по поводу этой уязвимости? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от аноним on 20-Июл-09, 23:41 | ||
> struct sock *sk = tun->sk; // initialize sk with tun->sk | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от аноним on 21-Июл-09, 06:14 | ||
Да gcc здесь вообще не виноват. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "Эксплоит для неисправленной в Linux ядре 2.6.30 критической ..." | +/– | |
Сообщение от i (??) on 29-Июл-09, 15:28 | ||
а с grsecurity патченным ядром наверняка работать не будет. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |