URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 88702
[ Назад ]

Исходное сообщение
"В ядре Linux выявлена локальная уязвимость, которая может пр..."

Отправлено opennews , 16-Фев-13 18:34 
Появились (http://www.openwall.com/lists/oss-security/2013/02/16/5) сведения об обнаружении в ядре Linux уязвимости (CVE-2013-0871) в подсистеме PTRACE, которая может быть использована локальным злоумышленником для выполнения кода на уровне ядра. Для демонстрации возможности эксплуатации уязвимости представлен прототип эксплоита для явной работы которого требуется внесение небольшого изменения в ядро, упрощающего проявление эффекта гонки при вызове ptrace с параметром PTRACE_SETREGS.


Насколько реально в обычных условиях эксплуатировать проблему и какие обстоятельства могут тому способствовать пока не ясно, возможность атаки пока рассматривается лишь в теории. Тем не менее, не исключается (http://www.openwall.com/lists/oss-security/2013/02/16/5), что данная проблема является одной из самых опасных уязвимостей в ядре за последние несколько лет. Если в основной ветке ядра проблема молча исправлена почти месяц назад, то для ядер из состава многих дистрибутивов проблема может иметь характер  неисправленной 0-day уязвимости.  Из неясных пока моментов также отмечается степень подверженности проблеме различных аппаратных архитектур.

URL: http://www.openwall.com/lists/oss-security/2013/02/15/16
Новость: http://www.opennet.me/opennews/art.shtml?num=36132


Содержание

Сообщения в этом обсуждении
"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 16-Фев-13 18:34 
Т.е. уязвимость как бы есть, но существует ли она и где неизвестно.

"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Обычный Аноним , 16-Фев-13 18:38 
Как и обычно , вроде дырка , но её никто не видел .



"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено FSA , 16-Фев-13 19:54 
- У нас дыра в безопасности!
- Слава богу, что хоть что-то у нас в безопасности!

К чему это я. Не тот случай. Это не Windows. Не знают где, и хорошо.


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено FSA , 16-Фев-13 19:56 
> Не знают где, и хорошо.

В смысле подстегнёт дистрибутивостроителей обновиться.


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено AnonuS , 16-Фев-13 23:09 
Плюсанул !!! Пускай пошевеливаются.

"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено анонимус , 16-Фев-13 20:17 
черня дыра в космосе

"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 16-Фев-13 22:46 
> Т.е. уязвимость как бы есть, но существует ли она и где неизвестно.

Т.е. как обычно - програмеры поняли что при каком-то сочетании пятен на солнце с фазой луны - факап возможен. На практике спровоцировать именно это сочетание может быть и не получилось с разумными затратами сил.


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено AnonuS , 16-Фев-13 23:10 
> Т.е. уязвимость как бы есть, но существует ли она и где неизвестно.

Если бы не знали что она существует, то чего бы они тогда стали исправлять месяц назад ?

"Сначала думай - потом говори !!!" (С)


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 16-Фев-13 18:36 
Т.е сейчас хакеры вместо дизассемблера юзают историю коммитов в разрабодке?)

"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 16-Фев-13 20:35 
И скрытно внедряют небезопасный код.

"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 17-Фев-13 13:22 
> И скрытно внедряют небезопасный код.

В открытый проект, угу.


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 17-Фев-13 17:03 
А в чем проблема? Всегда есть шанс, что мейнтейнер не заметит небезопасной обработки данных.

"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 18-Фев-13 08:08 
> А в чем проблема? Всегда есть шанс, что мейнтейнер не заметит небезопасной
> обработки данных.

С таким же успехом можно "скрытно" нагадить в подъезде, проигнорировав камеру наблюдения, которая делала этот процесс не совсем скрытным :)


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 16-Фев-13 22:47 
> в разрабодке?)

Ваш спеллчекер уже хакнули, однозначно.


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 16-Фев-13 18:48 
суть новости - мы спалили Неуловимого Джо! Если он окажется вместе с Крутым Сэмом, то всем конец! И если просто Крутой Сэм придет, всем тоже конец и без Джо!

"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено YetAnotherOnanym , 16-Фев-13 19:06 
Поэтому никогда не понимал "Консервативные Дистрибутивы" (tm), которые тащат через года древнее ядро, постоянно "бэкпортируя" в него фиксы и костыли.

"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 16-Фев-13 19:20 
> тащат через года древнее ядро

Возьми текущее ядро из редхета и сделай diff с ванильным ядром той же версии. Когнитивный диссонанс тебе обеспечен.

> никогда не понимал

Щито поделать. Построение ПО и бизнеса, на нём основанного, задачка уровнем выше, чем писание комментов на опеннете.


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Michael Shigorin , 19-Фев-13 01:42 
> Построение ПО и бизнеса, на нём основанного, задачка уровнем выше,
> чем писание комментов на опеннете.

"поэтому я здесь"? :)


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Карбофос , 16-Фев-13 19:23 
фишка есть такая, сертификацией зовется. при повышении версии чего-нибудь из ядра, внешних библиотек, или системного окружения чревато новым тестированием от и до. полностью по протоколу.
поэтому, для таких случаев проще всего сделать бэкпортирование, чем пересдавать тест, пусть даже и автоматизированный

"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 16-Фев-13 20:18 
У них ядро называется древним номером, но "под капотом" бывают такие вещи что и в экспериментальных ветках на найдешь. А почему нет, если у них в штате есть человек который эту фичу разрабатывает и он уверен что она хорошо работает? Повторюсь, формально ядро называется "3.1-супергипер-редхэт", и это тоже правда так как бинарная совместимость с тимнно той версией линукса присутствует. Да, это требует охрененного труда. Да, за это и платят нехилые деньги.

"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено AnonuS , 16-Фев-13 23:15 
> Поэтому никогда не понимал "Консервативные Дистрибутивы" (tm), которые тащат через года
> древнее ядро, постоянно "бэкпортируя" в него фиксы и костыли.

А чего тут понимать-то ? Вся серьёзная работа может быть основана только на стабильности, вот они, эти самые дистрибутивы, эту самую стабильность людям и предоставляют, и ещё и о безопасности заботятся, бэкпортируя заплатки. А люди, в свою очередь, говорят этим дистрибутивам большое спасибо и низкий поклон кланяют

Неужели школьникам этого не объясняют на уроках информатики ?


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено MrClon , 17-Фев-13 20:43 
> Неужели школьникам этого не объясняют на уроках информатики ?

Нет, их учат рисовать во флэше и набивать тексты в ворде.


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 18-Фев-13 08:09 
>> Неужели школьникам этого не объясняют на уроках информатики ?
> Нет, их учат рисовать во флэше

А что, они таки купили лицензионный? Или кто-то хочет вслед за Поносовым?


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Michael Shigorin , 19-Фев-13 01:43 
> А что, они таки купили лицензионный? Или кто-то хочет вслед за Поносовым?

Пили как-то чаёк, он вовсе не выглядел испуганным.  А вот MS тогда славно в вилку угодил.


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено AnonuS , 19-Фев-13 03:40 
> Пили как-то чаёк, он вовсе не выглядел испуганным.  А вот MS
> тогда славно в вилку угодил.

Так его посадили или у них потом мировая вышла ?


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Led , 19-Фев-13 04:01 
>> Пили как-то чаёк, он вовсе не выглядел испуганным.  А вот MS
>> тогда славно в вилку угодил.
> Так его посадили или у них потом мировая вышла ?

В вашу деревню интернет с гуглем дискетами раз в год завозят? или реже?


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено AnonuS , 19-Фев-13 04:23 
У меня дисковод сломался.
А тебе Евгений Ваганович не лень пальцы впустую о клавиатуру бить?

"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено AnonuS , 19-Фев-13 03:39 
> Нет, их учат рисовать во флэше и набивать тексты в ворде.

Кому-то может быть и эти умения пригодятся, но ведь одно другому не мешает, как мне кажется.



"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено jedie , 16-Фев-13 19:26 
Новость провокационная. Дырка была пофиксена, о чем речь тогда? Полагаю, о том, что сделали они это тихо и незаметно?

"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 16-Фев-13 19:29 
А может они исправляли что-то с целью оптимизации и не думали вообще, что тут была дырка с безопасностью.

"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 16-Фев-13 19:29 
Кого интересует 0.00001% Linux-пользователей, которые сами компилируют себе ванильное ядро. В дистрибутивах проблема не исправлена.

"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 16-Фев-13 22:43 
А в каких дистрах вы это проверяли и как происходила проверка?

"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено бедный буратино , 17-Фев-13 06:14 
Могу и вам скомпилировать, мне не жалко.

И вообще, в арче ядро ванильное и регулярно обновляемое, можно брать тарбол и радоваться.


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Карбофос , 16-Фев-13 19:30 
это ж не майкрософт, поэтому читающие админы должны быть в курсе

"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено AnonuS , 16-Фев-13 23:08 
> ... на данный момент известно, что архитектура x86_64 проблеме подвержена.

Вот жеж блин !!!


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 16-Фев-13 23:43 
> Вот жеж блин !!!

А что - блин? Ну, обновится кернел разок. А так - дырка, которая требует локальный доступ, которую хрен знает как спровоцировать. Это конечно не есть хорошо, но фактическая степень угрозы на данный момент - не такая уж и большая. А как вы себе представляете поимение через дырку, где даже сами обнаружившие были вынуждены кастомно патчить кернел?


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено AnonuS , 17-Фев-13 01:25 
> А что - блин? Ну, обновится кернел разок. А так - дырка,
> которая требует локальный доступ, которую хрен знает как спровоцировать. Это конечно
> не есть хорошо, но фактическая степень угрозы на данный момент -
> не такая уж и большая. А как вы себе представляете поимение
> через дырку, где даже сами обнаружившие были вынуждены кастомно патчить кернел?

Я не парюсь, у меня 3.7.7 из Tumbleweed'а, наверняка уже правленная версия, мне просто за державу обидно :-)


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено linux must _RIP_ , 17-Фев-13 10:49 
кроме твоего localhost есть еще стопка хостеров которые предоставляют shell доступ..
Головняк для них не малый, понимаешь ?
А милиончик другой затрояненых linux серверов - это сила :)


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 17-Фев-13 11:18 
> кроме твоего localhost есть еще стопка хостеров которые предоставляют shell доступ..

Надо же, открытие века!

> Головняк для них не малый, понимаешь ?

Если для хостера головняк заапдейтить систему - they're doing it wrong. И они явно задержались на рынке дольше чем следовало бы. Потому что при нормальной организации процесса это головняком ни разу не является. Более того, при нормальном подходе это даже можно сделать без прерывания сервиса, если это надо.

> А милиончик другой затрояненых linux серверов - это сила :)

А вот русский язык вам не мешало бы подучить. "Милиончик", "не малый", расстановка пробелов от балды. Тоже мне, очередной школьный аналитик вылез. И это, те кто троянить будут - они уже имеют достаточный доступ чтобы патченое ядро вгрузить? И если да - зачем им надо такой геморный способ поимения системы? Или может народные имельцы уже умеют эксплуатировать дыры, которые даже разработчики без патчинга ядра не могут воспроизвести?


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено ram_scan , 18-Фев-13 05:41 
Заапдейтить систему головняком не является. cron-apt настроил один раз и забыл до той поры пока олдстэйбл с саппорта не сымут, в логи тока посматривай.

Головняком является то что толи существует уже 0-day, толи нет еще, толи эксплуатировали дыру уже, толи пронесло пока, и если затроянили то как и где искать это счастье, почем зря не переинсталливаясь и не останавливая сервис на глубокий анализ чего там не в порядке.

Ложная тревога тоже денег стоит. Причем часто больших чем реальная. Потому-что мало того что время впустую потрачено, так еще приходится искать черную кошку в темной комнате, когда кошки в комнате нет.


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Kriss , 17-Фев-13 08:34 
Да лана, до Явы ему далеко. А Ява вон везде недопрограмисстами рекламируется и ниччо

"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено linux must _RIP_ , 17-Фев-13 10:48 
> Если в основной ветке ядра проблема молча исправлена почти месяц назад,

Вот тебе и opensource - в тихую все исправляется, не уведомляя пользователей. А еще и говорим "а кого интересует этот малый процент что использует ванильное ядро".

Верной дорогой идете товарищи.. По стопам Windows, который замалчивает уязвимости.


PS. а где же хваленое преимущество - что миллионы глаз смотрели код ? Дыра явно не вчера родилась, а существует несколько лет.


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 17-Фев-13 11:26 
> Вот тебе и opensource - в тихую все исправляется, не уведомляя пользователей.

А что значит - не уведомляя? Лог коммитов - есть. Если вам ченжлоги читать влом, сообщения о том что ядро надо обязательно обновить - недостаточно, то кто в этом виноват? И что надо сделать? Вам надо глашатая под дверь прислать, чтобы он своим ором напоминал что обновляться все-таки надо? А вы оплатите такой сервис?

> А еще и говорим "а кого интересует этот малый процент что использует ванильное ядро".

Ну так ванильное ядро совсем без патчей мало какие дистры используют. Никто вроде не соврал нигде. И только у гражданина с характерным ником опять клоунский батхерт на ровном месте почему-то.

> Верной дорогой идете товарищи.. По стопам Windows, который замалчивает уязвимости.

У виндовса нету багтрекеров и систем контроля версий с логами коммитов и ченжлоги на апдейты мягко говоря, информативностью не отличаются. Что однако не мешает там быть стопкам апдейтов с характерной надписью про remote и could compromise system.

> PS. а где же хваленое преимущество - что миллионы глаз смотрели код
> ? Дыра явно не вчера родилась, а существует несколько лет.

Так вот же оно, в новости. Дыру нашшли разработчики а не посторонние хакеры, которые бы втихаря 0day-ем долбали бы. Ну, как это в винде обычно происходит.


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Michael Shigorin , 19-Фев-13 01:45 
> PS. а где же хваленое преимущество - что миллионы глаз смотрели код ?

Вот в этой новости, не поверите.


"В ядре Linux выявлена локальная уязвимость, которая может пр..."
Отправлено Аноним , 17-Фев-13 21:58 
>>  для явной работы которого требуется внесение небольшого изменения в ядро ...

ладно вирус скачай, скомпилируй, запусти от рута ... но тут теперь еще и ядро пересобери ... енто уже слишком ...