The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в ядре Linux, позволяющие поднять свои привилегии через nf_tables и ksmbd, opennews (??), 27-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +2 +/
Сообщение от Аноним (-), 27-Мрт-24, 12:21 
1. CVE-2024-1086 - double-free и поднять свои привилегии в системе.
2. CVE-2024-26592 - выполнения своего кода с правами ядра; вызвана состоянием гонки
3. CVE-2023-52440 - переполнение буфера из-за отсутствия должной проверки размера данных
4,5,6. CVE-2024-26594, CVE-2023-52442 и CVE-2023-52441 возвращение данных из области за границей буфера, отсутствие проверки входных данных, отсутствие необходимой проверки входных данных при обработке запросов SMB2.

Из всей кучи дыр, можно только 2 отнести к логическим (и то если дать скидку на качество кода ядра).
Остальные это "просто какой-то позор".
Тебе пришли данные, ну проверь их размеры /_-

Ответить | Правка | Наверх | Cообщить модератору

29. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +/
Сообщение от Аноним (39), 27-Мрт-24, 12:35 
У тебя комплексы или что? Какая разница что там за уязвимости? Если надо тебя всё равно взломают.
Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +1 +/
Сообщение от Аноним (-), 27-Мрт-24, 13:03 
"У тебя комплексы или что? Какая разница что там за замки? Если надо тебя всё равно взломают."

Поэтому просто выкинь все замки и защелки с дверей, окна тоже можно не закрывать.
Всем расскажи какой у тебя номер банковской карты, пин и циферки на обороте!
Ключи от тачки можно хранить прямо в бардачке, а еще лучше вешать на зеркало заднего вида.

Откуда в такие вообще беретесь /_-

Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +2 +/
Сообщение от Аноним (39), 27-Мрт-24, 13:46 
Не очевидно что твоя замена понятий эквивалента. Попробуй ещё раз.

В твоих замках тоже уязвимостей выше крыши и даже в окне. Поплач что твоё окно небезопасно. При том что даже к переписанной на р_ст двери отмычка подбирается за минуту. Ор с тебя выше гор.

Ответить | Правка | Наверх | Cообщить модератору

83. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +/
Сообщение от Аноним (-), 27-Мрт-24, 15:50 
>Не очевидно что твоя замена понятий эквивалента. Попробуй ещё раз.

Зато очевидно, что ты не очень умный.
Советую почитать побольше книжек.

Ты сам пишешь
> Какая разница что там за уязвимости? Если надо тебя всё равно взломают.

Так что теперь их не фиксить? Или не обновлять ядро на новое?
Или просто продолжать овнокодить, не добавлять проверок входных данных и лезть за границы буфера?
Фигли, все равно взломают!
Ты это имеешь в виду?

> При том что даже к переписанной на р_ст двери отмычка подбирается за минуту.

Пруфы, Билли! Тут нужны пруфы.
А без них это просто пердеж в лужу.

> Ор с тебя выше гор.

Не удивительно, что такой недалекий как ты, все сводит к ору)
А лучше бы почитал "как писать на дыряшке и не делать тупых ошибок"

Ответить | Правка | Наверх | Cообщить модератору

79. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +/
Сообщение от Карлос Сношайтилис (ok), 27-Мрт-24, 14:46 
Ты не понимаешь.
Если на С писать правильно и со всеми проверками, он станет медленнее раста, в котором эти проверки вшиты и хорошо оптимизируются компилятором.
А скорость сишки это последний бастион, за который цепляются деды.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

150. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +1 +/
Сообщение от Аноним (150), 28-Мрт-24, 06:20 
>Если на С писать правильно и со всеми проверками, он станет медленнее раста, в котором эти проверки вшиты и хорошо оптимизируются компилятором.

ага, проверит размер поступивших токенов SMB2 Mech прям во время компиляции, и другие о%y№тельные истории от растаманов, о которых невозможно молчать. А если проверяет это в рантайме прям во время компиляции, лол, то зачем эти проверки кроме того что вшиты еще и оптимизируются компилятором? :-D

Ответить | Правка | Наверх | Cообщить модератору

178. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +/
Сообщение от Карлос Сношайтилис (ok), 29-Мрт-24, 23:32 
> проверит размер токенов SMB2 Mech

Вот тут ты прав, токены не проверит, а вот надо бы!
Сишникам надо под каждую CVE новую версию компилятора выпускать, а то у них с первого раза не получается фиксить.
А уж про всякие буферы и освобождение и говорить не приходится - для матёрого сишника это как насморк - лечить не надо, само пройдет.

> в рантайме ... во время компиляции

Непонятно, то ли ты только школу закончил, то ли на старости лет таблетки забыл выпить.

> эти проверки кроме того что вшиты еще и оптимизируются компилятором?

Даже не знаю что тебе посоветовать в такой тяжёлой ситуации. Ну почитай что-нибудь базовое, "компиляторы для домохозяек" например. Там не сложно, даже для школьников!

Ответить | Правка | Наверх | Cообщить модератору

181. "Уязвимости в ядре Linux, позволяющие поднять свои привилегии..."  +/
Сообщение от Аноним (150), 30-Мрт-24, 03:19 
>> проверит размер токенов SMB2 Mech
> Вот тут ты прав, токены не проверит, а вот надо бы!

тогда придётся подождать пока сиплюсплюсники запилят вам AILLVM.

> Сишникам надо под каждую CVE новую версию компилятора выпускать, а то у
> них с первого раза не получается фиксить.
> А уж про всякие буферы и освобождение и говорить не приходится -
> для матёрого сишника это как насморк - лечить не надо, само
> пройдет.

столько слов ниочем. :-D

>> в рантайме ... во время компиляции
> Непонятно, то ли ты только школу закончил, то ли на старости лет
> таблетки забыл выпить.

столько слов ниочем.

>> эти проверки кроме того что вшиты еще и оптимизируются компилятором?
> Даже не знаю что тебе посоветовать в такой тяжёлой ситуации. Ну почитай
> что-нибудь базовое, "компиляторы для домохозяек" например. Там не сложно, даже для
> школьников!

столько слов ниочем.

Ну вот скажи, и стоило так рвать дупу если нечего ответить?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру