Привет, Гость!
Главная
Вход

Последняя активность

Форум / Компы / Линупс
Поиск | Файлы топика (1)
  Новая атака на полностью пропатченное ядро Linux
<< 1 2 3 >>
треп_ниoчeм треп_ниoчeм [Off] [#] (20.07.2009 / 16:23)
equivocado (20.07.2009/20:17)
Полностью поддерживаю. Пост явно расчитан на все категории граждан. Даже не знающий Линуха человек сразу поймет о чем речь
вo вo...пpocтa и пoнятнo фce....гepц пecшы ищo
XsErG XsErG [Off] [#] (20.07.2009 / 16:25)
Гг. Линус снова жжот Ы.
Баг интересный. Сейчас полистаю сорсы. Разыменование указателя... Это надо хорошо курить что б его найти О_о.
Кстати условий у эксплоита да и у бага очень много. Особенно учитывая то, что пульс как аудио систему юзает очень маленькое количество людей.
Вот и начнем считать. Запустить эксплоит удаленно нельзя, тоесть надо найти способ его доставить. Нужно удостовериться в версии ядра (кстати разброс версионностей ядра тоже большая преграда для взлома), нужно удостоверится во включенном SELinux(принудительный контроль доступа), который юзает очень мало народу, ну или пульс, который юзает еще меньше народу.
В итоге на данный момент имеем что атака возможна практически только на персональных ПК где юзается пульс.
Так как на серваках пульсы не юзаются, а SEL я честно говоря не видел на серваках.
Кстати баг то ведь не в ядре А в компиляторе походу. Раз он убивает проверку. Это открывает возможность для отправки в креш не только ядра, но и любого софта практически.
equivocado equivocado [Off] [#] (20.07.2009 / 16:27)
Вот видите. Я ж говорил что это хуйня не стоящая внимания
AlkatraZ AlkatraZ (SV!) [Off] [#] (20.07.2009 / 16:29)
Уездный предводитель Каманчей
XsErG (20.07.2009/20:25)
Кстати баг то ведь не в ядре А в компиляторе походу.
Да, тут как раз (исходя из материалов) виноват именно компилятор.
AlkatraZ AlkatraZ (SV!) [Off] [#] (20.07.2009 / 16:29)
Уездный предводитель Каманчей
equivocado (20.07.2009/20:27)
Вот видите. Я ж говорил что это хуйня не стоящая внимания
Это Герц сказал
Ты просто перевел его слова
equivocado equivocado [Off] [#] (20.07.2009 / 16:32)
AlkatraZ (20.07.2009/20:29)
Это Герц сказал
Ты просто перевел его слова
Я не знаю линухсойдного языка
Герц Герц [Off] [#] (20.07.2009 / 16:33)
Прокуратор GW
qwerty-speak рулит
XsErG XsErG [Off] [#] (20.07.2009 / 16:33)
Кстати я вот полистал. Там реально весь эксплоит завязан на стандартной настройке пульса. Это конечно не проблема пару команд which и выбрать из stddout путь к пульсу не проблема. Но там же еще интереснее
В код вкомпилено расположение эксплоита
Плохо у меня ядра нет тридцатого.. Щас бы зотестил.
equivocado equivocado [Off] [#] (20.07.2009 / 16:35)
XsErG (20.07.2009/20:33)
Кстати я вот полистал. Там реально весь эксплоит завязан на стандартной настройке пульса. Это конечно не проблема пару команд which и выбрать из stddout путь к пульсу не проблема. Но там же еще интере
Вот этот пост я сразу понял
AlkatraZ AlkatraZ (SV!) [Off] [#] (20.07.2009 / 16:36)
Уездный предводитель Каманчей
XsErG (20.07.2009/20:33)
Но там же еще интереснее
Да, мне кажется, стоит следить за новостями гг.
Хотя, если исправят компилятор (а походу это должны сделать), грядут большие пакеты обновлений от всех дистрибутивов.
XsErG XsErG [Off] [#] (20.07.2009 / 16:42)
Кстати читаем секуритилаб.

Программа: Linux kernel 2.6.30

Опасность: Низкая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

Уязвимость существует из-за ошибки разыменования нулевого указателя в функции tun_chr_pool() в файле drivers/net/tun.c. Локальный пользователь может выполнить произвольный код на целевой системе с привилегиями учетной записи root. Для успешной эксплуатации уязвимости ядро должно быть собрано с опцией GCC -fdelete-null-pointer-checks".

А еще дальше.
http://git.kernel.org/?p=linux ... 7ca13

Собственно что мы имеем. Вы должны зайти под рутом, скомпилировать отредаченный эксплоит. Собрать ядро с нужной опцией свое ядро.
Запустить из под рута эксплоит.
Это надо хорошо курнуть.
Уязвимость скорее в плане интереса и так сказать научной деятельлности, а не в плане безопасности.
$eq}I{iI{ $eq}I{iI{ [Off] [#] (20.07.2009 / 17:07)
Суръёзна та каг всё у вас...
Ксерг,не ломай вендусятнекам каеф весь...Пусть хоть немнога порадуюца...
Не успела новость пройтись по рунету,как ты её развеял...
Хай дети майкрасофта хоть немного почувствуют радость на душе...
Без таких новостей им совсем жизнь не мила,ждут все семёрку...А тут хоть немного взбодрились бы,еслиб не ты...
Изм. $eq}I{iI{ (20.07.2009 / 17:07) [1]
XsErG XsErG [Off] [#] (20.07.2009 / 20:59)
Вообще то новости уже несколько дней Ну три как минимум. А по инету она не разошлась. Так как мало кого интересует.
Борман Борман [Off] [#] (21.07.2009 / 06:09)
XsErG (21.07.2009/00:59)
А по инету она не разошлась. Так как мало кого интересует.
Гг как и сам линугс ! гг
WildChild WildChild [Off] [#] (21.07.2009 / 06:25)
Хочешь бесплатна и сложно - используй линукс, хочешь платно, качественно и просто - используй виндовс (с)
Studentsov Studentsov [Off] [#] (21.07.2009 / 06:51)
Хехе, в винде просто исходники закрыты, поэтому там еще стопицот дыр а линукс хоть с открытыми исходниками
WildChild WildChild [Off] [#] (21.07.2009 / 08:39)
Studentsov (21.07.2009/10:51)
Хехе, в винде просто исходники закрыты, поэтому там еще стопицот дыр а линукс хоть с открытыми исходниками
Доказательства фстудийу
В Windows могут быть "вражеские" закладки, а в Linux нет.

Мне надоело слышать про разные "вражеские" закладки в Windows. Параноикам постоянно кажется что за ними кто-то шпионит, ворует у них какие-то конфиденциальные сведения. Мания есть такая. На карту поставлена репутация компании. Думаете какая либо уважающая компания будет в свои продукты закладки пихать, которые по команде из центра всю информацию у вас украдут или сотрут? Думаете открытый исходный код застрахует вас от куска кода, в котором будет возможно переполнение при определенных скрытых хитро скрытых условиях? Думаете любой сможет обнаружить это? Посмотрите какое количество ошибок находят в том же FireFox и ядре Linux! Разве нельзя найденные ошибки к "вражеским" закладкам прировнять? Вы понимаете что код полностью понимает только человек, который его пишет. Понять логику чужого года крайне сложно, не говоря чтобы обнаружить умышленно скрытую ошибку.
Microsoft, кстати, предлагает доступ почти ко всем исходным кодам Windows. Разумеется кому попало ковыряться в исходниках не дадут, и это правильно, но доступ к ним возможен! Что еще надо?

Изм. WildChild (21.07.2009 / 08:57) [1]
$eq}I{iI{ $eq}I{iI{ [Off] [#] (21.07.2009 / 08:42)
Microsoft,кстати, предлагает доступ почти ко всем исходным кодам Windows.
Разумеется кому попало ковыряться в исходниках не дадут...
WildChild WildChild [Off] [#] (21.07.2009 / 08:44)
$eq}I{iI{ (21.07.2009/12:42)
Microsoft,кстати, предлагает доступ почти ко всем исходным кодам Windows.
Разумеется кому попало ковыряться в исходниках не дадут...
ух ты, даже то, что я выделил, заметил ))))
З.Ы. тебе не дадут
xommos xommos [Off] [#] (21.07.2009 / 08:46)
WildChild (21.07.2009/12:44)
ух ты, даже то, что я выделил, заметил ))))
З.Ы. тебе не дадут
Тебе дадут
  Всего: 45
<< 1 2 3 >>

Фильтр по автору
Скачать тему

Форум

Новые вверху
0 / 271

Gazenwagen Gegenkulturelle Gemeinschaft