The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в драйвере NTFS-3G, позволяющие получить root-доступ в системе, opennews (ok), 26-Май-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


128. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Аноним (-), 29-Май-22, 01:08 
Оно для начала не ошибка в линукс. А в какой-то либе обвеса, при том только в экзотичной внутренней версии, которой никто не пользуется походу.

А fuse может пользоваться кто угодно, он нифига не linux only сам по себе если что. Им толпа бсдей пользуется, и даже под винды вроде есть.

Ответить | Правка | Наверх | Cообщить модератору

129. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от какая разница (?), 29-Май-22, 08:32 
> даже под винды вроде есть

Ты серьезно думаешь, что надо будет пользоваться этим чтобы писать на раздел с ntfs в родной системе?
Это чтобы ты не строил догадок https://ru.m.wikipedia.org/wiki/NTFS-3G
И ошибка всё-таки в реализации линевого драйвера..

Ответить | Правка | Наверх | Cообщить модератору

132. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от пох. (?), 29-Май-22, 09:34 
>> даже под винды вроде есть
> Ты серьезно думаешь, что надо будет пользоваться этим чтобы писать на раздел
> с ntfs в родной системе?

Ну л@п4тые же ж пользуются fuse ext4 ;-) А если ты умеешь пользоваться поиском - то даже и узнаешь, что да, иногда без нее им не обойтись.

> И ошибка всё-таки в реализации линевого драйвера..

Нет, она затрагивает все системы, где теоретически может использоваться. Причем та для которой есть эксплойт, как раз в линуксе не существует если специально не стрелять себе в яйца.
А вот во фре - да (и в макоси вероятно тоже).

Они там героически поебдили монтирование не от рута - небебебебезопастно же ж!
А user-fs'ы все же обычно требуют ручного монтирования. Если и его поебдить - вступает в силу проблема второй уязвимости, когда достаточно ткнуть тебе флэшку чтоб поиметь твой комп.

То что для нее побрезговали или пожадничали открывать эксплойт не означает что он невозможен - там, походу, отрицательные значения у параметра, что почти всегда exploitable.


Ответить | Правка | Наверх | Cообщить модератору

150. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Аноним (109), 31-Май-22, 07:32 
> А если ты умеешь пользоваться поиском - то даже и узнаешь, что да, иногда без
> нее им не обойтись.

Заинтриговал цук, что это за системное извращение где нужен именно fuse ext4, именно в пингвине, и по другому никак? Что эти извращенцы делают?

> Нет, она затрагивает все системы, где теоретически может использоваться. Причем та для
> которой есть эксплойт, как раз в линуксе не существует если специально
> не стрелять себе в яйца.

Надо же, похоже на честный анализ ситуации от поха. Кто бы мог подумать. Тебе надоело прикидываться эникеем? :)

Ответить | Правка | Наверх | Cообщить модератору

151. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от пох. (?), 31-Май-22, 17:12 
>> А если ты умеешь пользоваться поиском
> Что эти извращенцы делают?

не умеешь :-(
диск прочитать пытаются. Чужой, да. Но на нем ext4.

> Надо же, похоже на честный анализ ситуации от поха.

мне кажется, ты считаешь честным что угодно восхваляющее линукс. У меня для тебя плохая новость: вторая уязвимость гораздо серьезнее - и эксплойта нет только потому что кто-то жадный.

Ответить | Правка | Наверх | Cообщить модератору

131. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от пох. (?), 29-Май-22, 09:27 
> Оно для начала не ошибка в линукс. А в какой-то либе обвеса,
> при том только в экзотичной внутренней версии, которой никто не пользуется
> походу.

наоборот, именно ей все и пользуются (нормальные люди, за бубунтариев не скажу, не проверял что они наляпали) - почему - ты бы знал, если бы имел мозги. "либа обвеса", "экзотическая", ага...

Но проблема этой либы - это как раз проблема suid'еной ntfs, которая только на макбуках или еще чем странном.

А проблемы отрицательных офсетов в структурах ntfs - это вот как раз основной код ntfs3g

Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

138. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от пох. (?), 29-Май-22, 13:00 
> наоборот, именно ей все и пользуются (нормальные люди, за бубунтариев не скажу, не проверял что
> они наляпали)

все норм, они не идиоты:
        dh_auto_configure -- --exec-prefix=/ --enable-crypto \
                --enable-extras --enable-xattr-mappings \
                --enable-quarantined --disable-ldconfig \
                --enable-mount-helper --with-fuse=internal \
                $(CONFIGURE_FLAGS)

похоже у сказочек про "нивираятные тормоза ntfs-fuse" есть еще одно происхождение помимо слухов и бредней - шаловливые ручки пересобирателей как им показалось правильным.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру