|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от opennews (ok) on 14-Май-15, 10:36 | ||
В поставляемом в составе ядра Linux драйвере ozwpan (https://www.kernel.org/doc/readme/drivers-staging-ozwpan-README) выявлено пять уязвимостей (http://seclists.org/oss-sec/2015/q2/446), четыре из которых позволяют (http://seclists.org/oss-sec/2015/q2/432) инициировать крах или зацикливание ядра через отправку специально оформленных пакетов (packet-of-death). Первая (https://lkml.org/lkml/2015/5/13/740) и вторая (https://lkml.org/lkml/2015/5/13/744) проблемы связаны с выходом за границы буфера из-за некорректной обработки знаковых целых чисел, третья (https://lkml.org/lkml/2015/5/13/741) проблема вызвана условиями при которых выполняется деление на ноль, четвёртая проблема (https://lkml.org/lkml/2015/5/13/742) приводит к бесконечному зацикливанию, пятая (https://lkml.org/lkml/2015/5/13/739) проблема вызвана возможности чтения из областей вне границ выделенного буфера. Для демонстрации проявления уязвимостей подготовлены прототипы эксплоитов. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
2. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | –2 +/– | |
Сообщение от A.Stahl (ok) on 14-Май-15, 10:50 | ||
>В поставляемом в составе ядра Linux драйвере | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +6 +/– | |
Сообщение от Аноним (??) on 14-Май-15, 10:53 | ||
Диванный теоретик такой теоретик. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
19. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 12:24 | ||
> Диванный теоретик такой теоретик. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
4. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +11 +/– | |
Сообщение от Мяут (ok) on 14-Май-15, 11:13 | ||
Ну в GNU Hurd нет драйвера ozwpan. Нет драйвера - нет проблемы -- так получается :) | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
30. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +1 +/– | |
Сообщение от Sw00p aka Jerom on 14-Май-15, 13:50 | ||
Микро ядро разве крешится если драйвер слетел ? или тока в миниксе дрова в юзерспейсе? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Nicknnn (ok) on 14-Май-15, 11:28 | ||
Ну вот как можно было так обосраться? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
7. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +2 +/– | |
Сообщение от BratSinot (ok) on 14-Май-15, 11:34 | ||
Речь о том, что здесь крах в сетевой подсистеме ядра "кладет" всю систему. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
9. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | –1 +/– | |
Сообщение от Nicknnn (ok) on 14-Май-15, 11:47 | ||
> Речь о том, что здесь крах в сетевой подсистеме ядра "кладет" всю | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
18. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 12:22 | ||
> после краха в intelHD можно зайти по ssh и любоваться в логи. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
32. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Nicknnn (ok) on 14-Май-15, 15:03 | ||
| ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
42. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Sw00p aka Jerom on 14-Май-15, 18:23 | ||
ядро отрубит драйвер, а драйвер в свою очередь кинет в лог (Плиз ребут систем), по моему нормальное поведение в случае с микроядром. И ваще зачем микроядро должно волновать аппаратный крах подключаемой железки, не рамка же спалилась. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
52. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 15-Май-15, 11:35 | ||
> ядро отрубит драйвер, а драйвер в свою очередь кинет в лог (Плиз | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
22. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 12:33 | ||
> И вообще про падения сетевых драйверов и звука явное трололо, не видел такого уже лет 6. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
33. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Nicknnn (ok) on 14-Май-15, 15:07 | ||
>> И вообще про падения сетевых драйверов и звука явное трололо, не видел такого уже лет 6. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
38. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 17:26 | ||
> Мне кажется, что её пора менять. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
53. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 15-Май-15, 11:40 | ||
> - иногда имею проблемы с HDA intel, лечится это с использованием | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
25. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от КО on 14-Май-15, 12:43 | ||
Как бы разговор про то, что неправильно сформированным пакетом можно засрать память других частей ядра. Из юзерспейса это сделать несколько сложнее. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
16. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 12:17 | ||
> Лично я довольно часто сталкивался с этим, когда звуковая / сетевая / | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
24. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 12:37 | ||
> При этом на машину можно зайти по ssh и прочая. Но радости мало, т.к. GPU висит, его перинициализация не удалась, поэтому графика в ауте. При этом не принципиально, в микроядре драйвер или в монолите - висит ЖЕЛЕЗКА. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
54. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 15-Май-15, 11:44 | ||
> Причем иногда ЖЕЛЕЗКА повисает так что даже poweroff/poweron не помогает и система | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
31. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 15:00 | ||
Почему-то на клятой В-нде все работает - драйвер перезапускается, и все. Я сталкивался с таким, что даже игра продолжала работать после перезапуска, хотя чаще, конечно, крашится. Вот хотелось бы в онтопике также чтоб было. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
34. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Nicknnn (ok) on 14-Май-15, 15:11 | ||
> Почему-то на клятой В-нде все работает - драйвер перезапускается, и все. Я | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
49. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от count0krsk (ok) on 15-Май-15, 10:44 | ||
Не работаешь зря. Скоро примут закон о тунеядстве, и будут год принудительных работ давать таким лоботрясам красноглазым ))) Зак. собрание Санкт-Петербурга, культурной столицы наркопотребителей, уже внесло проект закона в гос. ду*у. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
59. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 15-Май-15, 11:54 | ||
> запускаешь вновь и продолжаешь. ЧЯДНТ? | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
39. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 17:28 | ||
> Почему-то на клятой В-нде все работает - драйвер перезапускается, и все. Я сталкивался с таким, что даже игра продолжала работать после перезапуска, хотя чаще, конечно, крашится. Вот хотелось бы в онтопике также чтоб было. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
40. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 17:29 | ||
> Почему-то на клятой В-нде все работает - драйвер перезапускается, и все. Я сталкивался с таким, что даже игра продолжала работать после перезапуска, хотя чаще, конечно, крашится. Вот хотелось бы в онтопике также чтоб было. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
55. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 15-Май-15, 11:47 | ||
> Почему-то на клятой В-нде все работает - драйвер перезапускается, и все. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
8. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 14-Май-15, 11:37 | ||
> Ну да. А когда выходит новость про GNU Hurd все начинают орать | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
17. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +2 +/– | |
Сообщение от Тфьу on 14-Май-15, 12:20 | ||
пункт 2 у вас идиотский какой-то | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
35. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Nicknnn (ok) on 14-Май-15, 15:14 | ||
> пункт 2 у вас идиотский какой-то | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
62. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 17-Май-15, 16:14 | ||
Ну бывали, и что? На то и есть RS, чтобы перезапускать упавшие сервисы. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
12. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 12:11 | ||
> А когда выходит новость про GNU Hurd все начинают орать | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | –2 +/– | |
Сообщение от cmp (ok) on 14-Май-15, 11:13 | ||
А зачем в эзернет-то, чем ip плох | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +2 +/– | |
Сообщение от anonymous (??) on 14-Май-15, 11:57 | ||
опеннет все таки полон икспертов | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
11. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 12:06 | ||
У тебя IP поверх TokenRing работает? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
15. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +2 +/– | |
Сообщение от Аноним (??) on 14-Май-15, 12:13 | ||
> У тебя IP поверх TokenRing работает? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
14. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 12:12 | ||
> А зачем в эзернет-то, чем ip плох | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
23. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от anonymous (??) on 14-Май-15, 12:34 | ||
> А нафуя там лишний уровень? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
26. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +1 +/– | |
Сообщение от _KUL (ok) on 14-Май-15, 12:46 | ||
2 физических сегмента можно связать 1 логическим канальным - vlan. И даже l2 туннели сейчас умеют делать. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
27. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от anonymous (??) on 14-Май-15, 13:07 | ||
> 2 физических сегмента можно связать 1 логическим канальным - vlan. И даже | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
28. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от userd (ok) on 14-Май-15, 13:24 | ||
Судя по археологическим раскопкам "Ozmo, Inc" никогда не имела цели отправлять данные из другого сегмента. Их область - это PAN (personal area network) - от сантиметров до нескольких метров. Это было что-то вроде wireless USB, только с беспроводной частью поверх Wifi. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
56. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 15-Май-15, 11:48 | ||
> Чтобы можно было отправлять пакеты из другого физического сегмента? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
29. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 13:32 | ||
> А зачем нам мягкое, когда есть теплое? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
13. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +4 +/– | |
Сообщение от Нанобот (ok) on 14-Май-15, 12:12 | ||
ужас! в staging-модуле обнаружена ошибка! йадро опасносте! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +1 +/– | |
Сообщение от Аноним (??) on 14-Май-15, 12:25 | ||
> ужас! в staging-модуле обнаружена ошибка! йадро опасносте! | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
21. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 14-Май-15, 12:32 | ||
>> ужас! в staging-модуле обнаружена ошибка! йадро опасносте! | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
45. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 21:20 | ||
>ужас! в staging-модуле обнаружена ошибка! йадро опасносте! | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
36. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Kodir (ok) on 14-Май-15, 15:21 | ||
Ничего "специального" в этом драйвере нет, а ошибка - типичное сипиписное гуано, написанное на чёрте каком опасном языке. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
44. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Crazy Alex (??) on 14-Май-15, 20:50 | ||
D никто и никогда не преднпзначал для писания ядра. Годится ли он для этого -невеломо. И, кстати, в реоизном билде все проверки границ вырубаются - как и везде, где не пофигу быстродействие | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
64. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 18-Май-15, 14:15 | ||
> преднпзначал | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
46. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 21:22 | ||
> Юзайте Ди, | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
47. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 15-Май-15, 02:16 | ||
Поддерживаю! Надо переписать ядро на Java! :D | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
48. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 15-Май-15, 07:50 | ||
тогда уж на хаскеле или АДА ;) | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
51. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от count0krsk (ok) on 15-Май-15, 10:47 | ||
Сначала системд перепишите, а потом на святое замахивайтесь ;-) | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
57. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 15-Май-15, 11:49 | ||
> Юзайте Ди, да пребудут с вами границы массивов! :) | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
37. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | –1 +/– | |
Сообщение от Аноним (??) on 14-Май-15, 15:48 | ||
>третья проблема вызвана условиями при которых выполняется деление на ноль | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
50. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от count0krsk (ok) on 15-Май-15, 10:46 | ||
Я знаю точно невозможное - возможно | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
61. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 17-Май-15, 10:53 | ||
Итак, последние 20-30 лет мы видим тенденцию на работе с памятью. А именно то что в целом в C/C++ есть проблема в том, что никто или не что не следит за границами памяти. Помоему назревает новый стандарт языка D с решением проблем (p.s. самозванцев из Digital Mars кстати непонятно на каком основании заняли букву D). | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
63. "Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать к..." | +/– | |
Сообщение от Аноним (??) on 18-Май-15, 14:13 | ||
А заодно мы заметим что проверка каких-нибудь границ в тугом цикле - гробит скорость работы. Раза в три. "Жаба не тормозит!!!111" | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |