The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять свои привилегии в системе, opennews (??), 12-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..."  +2 +/
Сообщение от Аноним (10), 12-Апр-23, 14:12 
Это кого надо спейс. И они его доят.
Ответить | Правка | Наверх | Cообщить модератору

130. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..."  +1 +/
Сообщение от Аноним (-), 13-Апр-23, 09:07 
Можно подумать это специально. Ядро не делали с учетом таких вещей, изначально система была одна, контейнеров не было, ядро считало CAP_NET_ADMIN безусловным сигналом к действию. А когда всем захотелось контейнеры, сову совместными усилиями натянули на глобус, оказалось что некоторые нюансы все же есть. Ну вот и штопают периодически, когда ядро рута контейнера за рута всей системы воспринимает. А таких мест в ядре в всяких экзотичных краевых случаях наверняка еще есть.

В обычной системе могли особо и не париться - если рут сам себе отстрелит пятку, он это и так мог, кому хуже то. А тут вот рут мог быть и не настоящий. Опа.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру