![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновление X.Org Server 1.20.11 с устранением уязвимости" | +/– | ![]() |
Сообщение от opennews (??), 14-Апр-21, 10:35 | ||
Опубликован релиз X.Org Server 1.20.11, в котором устранена уязвимость (CVE-2021-3472), позволяющая повысить свои привилегии в системах, в которых X-сервер выполняется с правами root. Проблема вызвана ошибкой в расширении XInput, приводящей к изменению содержимого области памяти вне выделенного буфера при обработке запросов ChangeFeedbackControl со специально оформленными входными данными. Аналогичная проблема также устранена в компоненте xwayland 21.1.1... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 14-Апр-21, 10:35 | –5 +/– | ![]() |
> в которых X-сервер выполняется с правами root | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #5, #20, #44 |
2. Сообщение от Аноним (2), 14-Апр-21, 10:36 | –1 +/– | ![]() |
Сломали совместимость с i386 - все, уязвимостей нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3 |
3. Сообщение от Zenitur (ok), 14-Апр-21, 10:47 | +3 +/– | ![]() |
Там для macOS. Там в самой операционке убрали поддержку i386. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
4. Сообщение от timur.davletshin (ok), 14-Апр-21, 10:50 | +3 +/– | ![]() |
Nvidia | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #8 |
5. Сообщение от Аноним (5), 14-Апр-21, 10:54 | +1 +/– | ![]() |
single user mode | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #7 |
6. Сообщение от iPony129412 (?), 14-Апр-21, 11:07 | –2 +/– | ![]() |
ANNOUNCE: meson.build, xquartz, xquartz, xquartz, xquartz, xquartz, xquartz, xquartz | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12, #18 |
7. Сообщение от Аноним (1), 14-Апр-21, 11:41 | +/– | ![]() |
Что single user mode? Каким образом он мешает запускать иксы под отдельным пользователем-нерутом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
8. Сообщение от Аноним (1), 14-Апр-21, 11:43 | –1 +/– | ![]() |
Что nvidia? Как невидия заставляет запускать иксы под рутом? А код, который необходимо пускать под рутом, точно нельзя вынести в отдельный сервис, который бы абстрагировал работу с железками и имел бы нужные привелегии? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #9, #10 |
9. Сообщение от Аноним (9), 14-Апр-21, 11:53 | +/– | ![]() |
> Что nvidia? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #16 |
10. Сообщение от Аноним (10), 14-Апр-21, 11:54 | +/– | ![]() |
О чём речь, если Невидия пихает блоб в ядро? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #11 |
11. Сообщение от Аноним (1), 14-Апр-21, 11:58 | +/– | ![]() |
Ну пихает, что дальше? Зачем чему-то, рисующему окошки и получающему ввод иметь права рута? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #14 |
12. Сообщение от Аноним (10), 14-Апр-21, 11:59 | +2 +/– | ![]() |
Не забудь при этом подпрыгивать и хлопать себя по голове ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #17, #23 |
13. Сообщение от acroobat (ok), 14-Апр-21, 12:00 | +4 +/– | ![]() |
Хороший проект, давно пользуюсь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
14. Сообщение от Аноним (10), 14-Апр-21, 12:01 | +/– | ![]() |
Это про вынос в отдельный сервис. Особого смысла нет, если бекдор в ядре. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #15, #25 |
15. Сообщение от Аноним (1), 14-Апр-21, 12:04 | +3 +/– | ![]() |
То есть ты делаешь бекдоры в иксах, позволяющие поднять привилегии, потому что они могут быть в ядре? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
16. Сообщение от timur.davletshin (ok), 14-Апр-21, 12:17 | +1 +/– | ![]() |
>> Что nvidia? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #22, #24 |
17. Сообщение от Аноним (17), 14-Апр-21, 12:21 | –4 +/– | ![]() |
К тому, что большинство так называемых апологетов GNU/Linux предпочитают работать на Apple/MacOS... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #32, #35 |
18. Сообщение от AlexYeCu_not_logged (?), 14-Апр-21, 12:28 | +4 +/– | ![]() |
>xquartz, xquartz, xquartz, xquartz, xquartz, xquartz, xquartz | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #26 |
20. Сообщение от Аноним (20), 14-Апр-21, 13:29 | –2 +/– | ![]() |
потому что многие неразумные просто не способны нормально сконфигурировать права на /dev/dri/card*, и поэтому зачастую Х-сервер идет со взведенным suid битом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
22. Сообщение от Аноним (22), 14-Апр-21, 13:51 | –1 +/– | ![]() |
В текущем олдстабле работает без рута | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #40 |
23. Сообщение от iPony129412 (?), 14-Апр-21, 13:54 | –2 +/– | ![]() |
> Какое отношение XQuartz имеет к GNU/Linux? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
24. Сообщение от Анонимленьлогиниться (?), 14-Апр-21, 14:09 | +1 +/– | ![]() |
Так это проблема чисто дебиана а не нвидии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #41 |
25. Сообщение от Анонимленьлогиниться (?), 14-Апр-21, 14:11 | +1 +/– | ![]() |
Какое отношение мифический бэкдор в ядре имеет отношение к реальной и эксплуатируемой узявимости в иксах? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
26. Сообщение от iPony129412 (?), 14-Апр-21, 14:14 | –2 +/– | ![]() |
> Поня,там вообще-то ВЫКИНУЛИ часть кода, имеющего отношение к xquartz. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
27. Сообщение от Lex (??), 14-Апр-21, 15:14 | –4 +/– | ![]() |
> релиз X.Org Server 1.20.11, в котором устранена уязвимость | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #28 |
28. Сообщение от Аноним (28), 14-Апр-21, 17:08 | –1 +/– | ![]() |
Что за истерика? Везде есть ошибки, а из ошибок проистекают уязвимости. Поэтому и вошёл в моду фаззинг. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #36 |
29. Сообщение от Annoynymous (ok), 14-Апр-21, 17:24 | +/– | ![]() |
> Аналогичная проблема также устранена в компоненте xwayland 21.1.1. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #49 |
30. Сообщение от Аноним (30), 14-Апр-21, 17:56 | –1 +/– | ![]() |
А всё–таки ИН МАЙ ХУМБЛ ПУМБЛ ОПИНИОН Arcan приятнее иксов и вяленых | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #33 |
31. Сообщение от Wilem82 (ok), 14-Апр-21, 18:01 | +1 +/– | ![]() |
Не нашёл ни одного комментария про дырявость сей, на которых просто надо уметь писать, поэтому вот. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #38 |
32. Сообщение от px (??), 14-Апр-21, 18:37 | +/– | ![]() |
Пруф есть? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
33. Сообщение от Аноним (33), 14-Апр-21, 21:12 | +/– | ![]() |
это для блохи который? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #39 |
34. Сообщение от Аноним (-), 14-Апр-21, 21:14 | +/– | ![]() |
Искусственное дыхание трупу. Качение трупа по полу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37, #45, #46, #52 |
35. Сообщение от Аноним (-), 14-Апр-21, 21:50 | +2 +/– | ![]() |
Из чувака с ником iPony довольно странный "апологет Linux" by design, не находите? :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #48 |
36. Сообщение от Аноним (-), 14-Апр-21, 21:55 | –1 +/– | ![]() |
Иксы нынче довольно мало кто хочет палочкой тыкать. Код там жутковатый, майнтайнить это мало кто хочет и тем более может, а у полутора землекопов которые так все же могут прорва другой работы по части графики. Вот иксы и выпали из фавора. Де факто пациент последних лет 10+ в коме, на аппарате искусственного жизнеобеспечения. Сам он уже давно не дышит. И кстати питалово этому аппарату обеспечивает шляпа, да еще Пакард иногда по старой памяти. И они таки за 10 лет подзадолбались, питание уже минимальное, лишь бы не сдох совсем пока замену пилят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
37. Сообщение от Аноним (-), 14-Апр-21, 21:57 | +/– | ![]() |
Не искусственное дыхание, а новая партия аккумуляторов для UPS'а аппарату жизнеобеспечения, между прочим. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
38. Сообщение от Аноним (-), 14-Апр-21, 21:59 | –1 +/– | ![]() |
Хотите переписать иксы со всеми прибабахами на хрусте? Дерзайте, смотрите чтобы пупок не развязался :). Оно видите ли без 9000 костылей и расширений даром никому не вперлось, и кодили это дофейхоа лет. Не особо документируя, так что... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
39. Сообщение от Аноним (-), 14-Апр-21, 22:00 | +/– | ![]() |
Вы вообще о чем? Что еще за блохи с лассо? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
40. Сообщение от timur.davletshin (ok), 14-Апр-21, 22:05 | +/– | ![]() |
А это уже от карты зависит. Вот интел у меня тоже сто лет без рута. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
41. Сообщение от timur.davletshin (ok), 14-Апр-21, 22:06 | +2 +/– | ![]() |
> Так это проблема чисто дебиана а не нвидии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #42 |
42. Сообщение от Аноним (42), 14-Апр-21, 22:33 | –3 +/– | ![]() |
Для тугих: в нормальных дистрибутивах нвидия с проприетарным драйвером нормально работает безо всяких рутов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #47 |
44. Сообщение от pda (ok), 15-Апр-21, 00:57 | +/– | ![]() |
Ну, кто-то за 10 лет kernel mode setting не осилил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
45. Сообщение от qux (ok), 15-Апр-21, 03:43 | +/– | ![]() |
Там такой релиз... В багзилле спрашивают, почему фича не заблокирована существующими проблемами, но ответственные даже в common bugs ничего не занесли. Нуок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
46. Сообщение от Аноним (-), 15-Апр-21, 07:11 | –1 +/– | ![]() |
Ну, как тебе сказать, мой анонимный дружок. Аналогия с трупом не совсем корректна. XOrg, скорее, пожилой уважаемый человек, готовящийся уйти на пенсию, где будет тихо доживать свой век. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
47. Сообщение от timur.davletshin (ok), 15-Апр-21, 11:30 | –1 +/– | ![]() |
> Для тугих: в нормальных дистрибутивах нвидия с проприетарным драйвером нормально работает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #54 |
48. Сообщение от Аноним (-), 15-Апр-21, 11:38 | +1 +/– | ![]() |
> Из чувака с ником iPony довольно странный "апологет Linux" by design, не находите? :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
49. Сообщение от adolfus (ok), 16-Апр-21, 15:12 | +/– | ![]() |
Он также не умеет работать в сетевой среде. Медленный и тяжелый. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #53 |
50. Сообщение от анончик (?), 17-Апр-21, 01:49 | +/– | ![]() |
> прекращена поддержка версий macOS 10.3 "Panther", 10.4 "Tiger", 10.5 "Leopard", 10.6 "Snow Leopard", 10.7 "Lion" и 10.8 "Mountain Lion". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
51. Сообщение от Аноним (52), 18-Апр-21, 05:02 | +1 +/– | ![]() |
Пока вяленый обзаведется хоть сколько нибудь нативной поддержкой, к тому времени он уже устареет и все вернуться обратно на иксы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
52. Сообщение от Аноним (52), 18-Апр-21, 05:04 | +/– | ![]() |
Ага, ага давай расскажи... через XWayland все работает, то есть по сути через иксы, а фишечки и рюшечки вейлянд чет не особо кому то нужны | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
53. Сообщение от Annoynymous (ok), 18-Апр-21, 10:46 | +/– | ![]() |
> Он также не умеет работать в сетевой среде. Медленный и тяжелый. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
54. Сообщение от Stax (ok), 21-Май-21, 07:39 | +/– | ![]() |
Уважаемый, вы какую-то фигню пишете. Вот абсолютно. Имеем обычную федору (33, предыдущий релиз еще), нвидию (Geforce 1050 Ti) - какой на фиг рут??? Еще раз, если в дебиане рут, это проблема дебиана, а не нвидии. Во всех нормальных дистрибутивах уже много лет иксы из под пользователя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #55 |
55. Сообщение от timur.davletshin (ok), 21-Май-21, 08:30 | +/– | ![]() |
Увы, это проблема драйверов, а не Дебиана. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #56 |
56. Сообщение от Анонимленьлогиниться (?), 22-Май-21, 16:04 | +/– | ![]() |
> Увы, это проблема драйверов, а не Дебиана. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #57 |
57. Сообщение от timur.davletshin (ok), 22-Май-21, 16:52 | +/– | ![]() |
Дурило, прочитай чейнжлог драйвера своего и посмотри, какие карты это поддерживают и с каких версий. Это старый косяк драйверов, в свободных драйверах всё нормально изначально (у них просто OpenGL глюкает). Чучело. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #58 |
58. Сообщение от Анонимленьлогиниться (?), 22-Май-21, 18:08 | +/– | ![]() |
> Дурило, прочитай чейнжлог драйвера своего и посмотри, какие карты это поддерживают и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #59 |
59. Сообщение от timur.davletshin (ok), 23-Май-21, 07:16 | +/– | ![]() |
ps aux | grep -i xorg | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #60 |
60. Сообщение от Анонимленьлогиниться (?), 23-Май-21, 11:03 | +/– | ![]() |
> ps aux | grep -i xorg | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #61 |
61. Сообщение от timur.davletshin (ok), 23-Май-21, 11:28 | +/– | ![]() |
В феде аналогично. Год назад проверял. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
62. Сообщение от Аноним (62), 30-Мрт-23, 22:46 | +/– | ![]() |
Вопреки болельщикам вайленды, иксы обновляются! Ура, вайленду ещё далеко до иксов, только мечты! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |