The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое выполнение кода, opennews (ok), 29-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +4 +/
Сообщение от Аноним (22), 29-Янв-24, 17:22 
> При этом имеется определённый момент, когда память под структуру fib6_info уже освобождена, но ссылка на неё продолжает находится в структуре gc_link

Дак надо сначала убирать запись из списка, сохраняя на нее указатель, а потом очищать память по сохраненному указателю. Это ж сишка божественная, там и не такие финты можно делать. Там вообще можно целую ОС написать без всякого раста, а вот наоборот нельзя.

Ответить | Правка | Наверх | Cообщить модератору

109. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +3 +/
Сообщение от Минона (ok), 29-Янв-24, 22:58 
> Там вообще можно целую ОС написать без всякого раста, а вот наоборот нельзя.

На Раст без Си?
Можно - Redox.
На чем-то без Си?
Дедушка Вирт целую ОС на Обероне написал.

Ответить | Правка | Наверх | Cообщить модератору

140. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 30-Янв-24, 00:34 
Ответить | Правка | Наверх | Cообщить модератору

157. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Аноним (155), 30-Янв-24, 01:32 
Что-то растоманы не бегут допиливать безопасный редокс и писать свои безопасные версии иксов, судов, лсов и прочего, им почему-то очень в небезопасный линукс нужно.
Отсюда очевидный вывод - редокс не работает.
Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

168. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от 12yoexpert (ok), 30-Янв-24, 03:30 
чтобы растоман что-то юзал, оно должно быть на джаве: microsoft visual studio code, например, или intellij idea
Ответить | Правка | Наверх | Cообщить модератору

220. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Минона (ok), 30-Янв-24, 14:56 
> Что-то растоманы не бегут допиливать безопасный редокс и писать свои безопасные версии
> иксов, судов, лсов и прочего, им почему-то очень в небезопасный линукс
> нужно.

Так уже написали.
https://gitlab.redox-os.org/redox-os/redox/#ecosystem

> Отсюда очевидный вывод - редокс не работает.

Очевидный - растохейтер опять обделался.

Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору

150. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Аноним (152), 30-Янв-24, 01:06 
Просто видимо там наговнокожено абстракциями и не понятно, кто ответственен за выделение памяти и ведение листа. Если и правда так, можно избегать подобного выставляя флаг в самой структуре, что она отправлена на удаление, и уже после всей остальной логики прибирать список.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру