Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в механизме ucount ядра Linux, позволяющая повысить свои привилегии" | +/– | |
Сообщение от opennews (??), 31-Янв-22, 12:06 | ||
В ядре Linux в коде обработки ограничений rlimit в разных пространствах имён идентификаторов пользователей (user namespaces) выявлена уязвимость (CVE-2022-24122), позволяющая повысить свои привилегии в системе. Проблема проявляется начиная с ядра Linux 5.14 и будет устранена в обновлениях 5.16.5 и 5.15.19. Стабильные ветки Debian, Ubuntu, SUSE/openSUSE и RHEL проблема не затрагивает, но проявляется в свежих ядрах Fedora и Arch Linux... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –8 +/– | |
Сообщение от Аноним (1), 31-Янв-22, 12:06 | ||
Ну что, кто-нибудь ещё скажет что-нибудь после такого о превосходстве Сишников? То-то же! Раст всем голова. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +11 +/– | |
Сообщение от Урри (ok), 31-Янв-22, 12:08 | ||
Я тебя даже плюсанул. Вполне неплохой наброс. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +9 +/– | |
Сообщение от Аноним (26), 31-Янв-22, 12:58 | ||
Такой неплохой наброс можно писать под каждой новостью про очередную сишную дыру. То есть минимум раз день. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +4 +/– | |
Сообщение от Урри (ok), 31-Янв-22, 13:29 | ||
И это хорошо! | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +7 +/– | |
Сообщение от Аноним (26), 31-Янв-22, 13:32 | ||
С мыслью "этому миру нужно больше дыр". | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (46), 31-Янв-22, 14:03 | ||
До слёз ;) | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от malloc (?), 31-Янв-22, 20:05 | ||
Говори за себя, дыра. | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
14. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –5 +/– | |
Сообщение от Аноним (14), 31-Янв-22, 12:34 | ||
Головка. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
57. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от DD (??), 31-Янв-22, 14:59 | ||
Вертеть? | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– | |
Сообщение от Аноним (90), 31-Янв-22, 18:30 | ||
"Безопасный язык" только предотвращает ситуации, от которых всё падает. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
104. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +2 +/– | |
Сообщение от Аноним (104), 01-Фев-22, 10:21 | ||
> Это значит, что у раста баги будут менее заметны, поэтому для их выявления придётся больше думать и серъёзнее анализировать код. | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– | |
Сообщение от Аноним (-), 01-Фев-22, 17:34 | ||
> (хотя на | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (104), 01-Фев-22, 17:57 | ||
так ведь "при желании"! Если есть желание "самоубиться" - пжалста! Но только наСильник будет пытаться упорно применять техники из Си в Расте. | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– | |
Сообщение от Урри (ok), 31-Янв-22, 12:08 | ||
Для сишечки тоже есть умные указатели. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– | |
Сообщение от Аноним (6), 31-Янв-22, 12:11 | ||
Умные указатели для неумных людей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +17 +/– | |
Сообщение от ilyafedin (ok), 31-Янв-22, 12:21 | ||
Умные люди, видимо, получают use-after-free уязвимости | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– | |
Сообщение от Аноним (81), 31-Янв-22, 17:33 | ||
На раст уже редох написали. Ага, дайте две. | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (1), 31-Янв-22, 12:12 | ||
Ну это опционально, а нужно чтобы принудительно было, чтобы нельзя было забыть что-то где-то. Максимум компиляторногг контроля | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
39. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Урри (ok), 31-Янв-22, 13:31 | ||
Не компиляторного. А со стороны непрерывной интеграции. | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (1), 31-Янв-22, 14:59 | ||
Непрерывная интеграция обычно предполагает контроль пост-фактум, что есть костыль. Некорректный код не должен вообще даже компилироваться, даже бинарь надо не давать на выход | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –5 +/– | |
Сообщение от Урри (ok), 31-Янв-22, 15:14 | ||
> Непрерывная интеграция обычно предполагает контроль пост-фактум, что есть костыль. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– | |
Сообщение от Аноним (1), 31-Янв-22, 15:24 | ||
> Это не костыль - это реальная жизнь и залог качества всего, что сложнее хелловорлда | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– | |
Сообщение от Урри (ok), 31-Янв-22, 16:08 | ||
> Да понятно дело, но ведь это обусловлено несовершенствами наших языков | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (69), 31-Янв-22, 16:37 | ||
> При этом у меня остается свобода написания высокоскоростного кода. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –2 +/– | |
Сообщение от Урри (ok), 31-Янв-22, 17:29 | ||
> где конкретные примеры того, что Раст даёт сильную просадку по производительности | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (69), 31-Янв-22, 18:00 | ||
Так снижается же цена сопровождения наоборот, по сравнению с "опасной процедурой на встроенном ассемблере, экономящей 50-100 раз время выполнения" | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– | |
Сообщение от Анонн (?), 31-Янв-22, 17:23 | ||
Цена чего? Покажи пример большого оверхеда. | ||
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору |
82. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– | |
Сообщение от Урри (ok), 31-Янв-22, 17:53 | ||
> Цена чего? | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– | |
Сообщение от Аноним (69), 31-Янв-22, 18:06 | ||
> Тем, что в мире С - компилятор и анализатор разные программы, а раст - одна и та же, без возможности сменить либо компилятор, либо анализатор, либо и то и другое вместе? | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– | |
Сообщение от Анонн (?), 31-Янв-22, 18:21 | ||
Ну и где примеры высокой цены "Разработки и сопровождения" на расте? | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
99. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– | |
Сообщение от Аноним (-), 31-Янв-22, 20:44 | ||
> Написал человек, не понимающий разницу между компилятором и анализатором. Ну куда уж | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
100. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –3 +/– | |
Сообщение от Урри (ok), 01-Фев-22, 00:22 | ||
Когда закончились аргументы, побежим размахивать "авторитетами". | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (-), 01-Фев-22, 03:31 | ||
Когда Урри опять с умным видом пyкнул в лужу, демонстрируя незнание азов и _общепринятой_ терминологии и побежал размахивать "сливом". | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от анонимус (??), 31-Янв-22, 16:22 | ||
не обязательно. логика простая - чем раньше обнаружена ошибка, тем ее дешевле править. так просто дешевле их править, но при строгом ci тоже вполне можно ловить большую часть. и на хрусте тоже надо писать тесты | ||
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору |
70. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– | |
Сообщение от Аноним (69), 31-Янв-22, 16:38 | ||
Не спорю, но чем больше у нас проверок на ранних этапах, тем лучше. Надеяться только на CI - уже попахивает костылищем | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +2 +/– | |
Сообщение от Аноним (8), 31-Янв-22, 12:13 | ||
ну нафиг, если они такие умные то рано или поздно выйдут из под контроля и образуют скайнет | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
11. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Жироватт (ok), 31-Янв-22, 12:17 | ||
"Ты чё, умный дох*я? А, указатель? Память есть? А если найду?" | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (8), 31-Янв-22, 13:00 | ||
память как бы не его, он на неё показать токмо и может | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от bOOster (ok), 31-Янв-22, 13:06 | ||
> память как бы не его, он на неё показать токмо и может | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +13 +/– | |
Сообщение от Ordu (ok), 31-Янв-22, 14:07 | ||
Там же только uniq_ptr и shared_ptr, причём со всеми граблями C++'овых аналогов, типа "никаких гарантий". Например, uniq_ptr может быть NULL, то есть просто взять и разадресовать его, не проверяя на NULL -- это лишь до первого бага, который положит NULL туда, где NULL быть не должно. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
51. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +7 +/– | |
Сообщение от Аноним (51), 31-Янв-22, 14:44 | ||
Как поставить 100 плюсов?) | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (1), 31-Янв-22, 15:08 | ||
Браво за детальный ответ, сударь! | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
77. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (46), 31-Янв-22, 17:28 | ||
А ещё C++ абстракции не бесплатны. | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
84. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– | |
Сообщение от Урри (ok), 31-Янв-22, 18:01 | ||
Но я как бы и не говорил что умные указатели - серебряная пуля. Любой задаче, само собой, свои решения. | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
111. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– | |
Сообщение от Прохожий (??), 03-Фев-22, 02:55 | ||
>Но я как бы и не говорил что умные указатели - серебряная пуля. | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Урри (ok), 14-Фев-22, 12:50 | ||
> А ещё говорил, что сообщество Раст тупое. | ||
Ответить | Правка | Наверх | Cообщить модератору |
118. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Прохожий (??), 16-Фев-22, 01:47 | ||
> Да. И продолжаю это говорить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (88), 31-Янв-22, 18:26 | ||
Ладно крах при разименовывании NULL. Но от "что позволяло добиться выполнения своего кода на уровне ядра." как-то можно принципиально избавиться в таких случаях? | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
50. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Анонн (?), 31-Янв-22, 14:15 | ||
А толку что есть? Их все равно никогда (при жизни Линукса, по крайней мере) не затащат в ядро. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
85. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –2 +/– | |
Сообщение от Урри (ok), 31-Янв-22, 18:03 | ||
> PS: О, неужели до сишников таки дошло что автоматическое управление памятью это | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Прохожий (??), 03-Фев-22, 01:48 | ||
Q. Can I use this on a serious project ? | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
117. Скрыто модератором | +/– | |
Сообщение от Урри (ok), 14-Фев-22, 12:52 | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от макпыф (ok), 31-Янв-22, 12:08 | ||
> user namespace | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– | |
Сообщение от Аноним (10), 31-Янв-22, 12:15 | ||
отключается в отличие от, как я понял проблема в очередной раз притянута за уши и в данном случае речь просто об ошибке в ядре из-за недостаточно качественно проведённой работы по рефакторингу | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– | |
Сообщение от макпыф (ok), 31-Янв-22, 12:33 | ||
всм? оба отключаются. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– | |
Сообщение от Аноним (10), 31-Янв-22, 12:49 | ||
как отключить ebpf в актуальном ядре? | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от макпыф (ok), 31-Янв-22, 12:52 | ||
> как отключить ebpf в актуальном ядре? | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (10), 31-Янв-22, 12:55 | ||
Это не ebpf. В выводе видно на что он влияет, но он тоже не отключается больше | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от макпыф (ok), 31-Янв-22, 13:00 | ||
> Это не ebpf. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (10), 31-Янв-22, 13:17 | ||
Раньше можно было убрать любые упоминания( | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– | |
Сообщение от Аноним (26), 31-Янв-22, 13:31 | ||
> как отключить ebpf в актуальном ядре? | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
96. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от макпыф (ok), 31-Янв-22, 20:27 | ||
> Нафига? Удобная же штука. Можно создавать правила фильтрации айпишников на контрольную | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (65), 31-Янв-22, 15:57 | ||
> P.S. Почему ворд вильтер агрится на "решетo" | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
16. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноньимъ (ok), 31-Янв-22, 12:38 | ||
>речь просто об ошибке в ядре | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
23. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (10), 31-Янв-22, 12:54 | ||
Если бы кое-кто выполнял работу более аккуратно, этого можно было бы избежать. Или если бы другой кое-кто проследил, что ожидаемая и предсказуемая ошибка не была допущена. Не стоит стигматизировать удобные механизмы из-за банального раздолбайства. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (35), 31-Янв-22, 13:18 | ||
первый. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
61. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от псевдонимус (?), 31-Янв-22, 15:23 | ||
Первый хронологически. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
5. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– | |
Сообщение от Аноним (10), 31-Янв-22, 12:10 | ||
sysctl: cannot stat /proc/sys/kernel/unprivileged_userns_clone: No such file or directory | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –5 +/– | |
Сообщение от Аноним (6), 31-Янв-22, 12:13 | ||
>Проблема проявляется начиная с ядра Linux 5.14 | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +3 +/– | |
Сообщение от НяшМяш (ok), 31-Янв-22, 13:40 | ||
Наконец-то настоящий эксперт опеннета. Пользуется неподдерживаемым ядром без единого патча и гордится этим. | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +3 +/– | |
Сообщение от Аноним (65), 31-Янв-22, 16:01 | ||
> Наконец-то настоящий эксперт опеннета. Пользуется неподдерживаемым ядром без единого | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– | |
Сообщение от НяшМяш (ok), 31-Янв-22, 19:17 | ||
> а вот насколько эта сикурити-поддержка качественная | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– | |
Сообщение от mikhailnov (ok), 31-Янв-22, 20:01 | ||
У убунты ядро всегда версии x.y.0, они много чего в него переносят, не поднимая 0, иначе бы их версия, допустим, 5.13.6 не соответствовала бы настоящей 5.13.6. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –5 +/– | |
Сообщение от Аноним (46), 31-Янв-22, 12:34 | ||
Вот и разбиваются доводы Военов АнтиРастового Сопротивления о суровую реальность и кучи уязвимостей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– | |
Сообщение от Аноним (17), 31-Янв-22, 12:44 | ||
А вы спрашиваете, зачем стейбл во времена блидинг эджей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –2 +/– | |
Сообщение от Шарп (ok), 31-Янв-22, 12:44 | ||
>use-after-free | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +3 +/– | |
Сообщение от Аноним (14), 31-Янв-22, 13:10 | ||
А C# уже всё, не в моде? | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (88), 31-Янв-22, 18:29 | ||
Будето там такого нельзя. При желании тоже можно звать объект после вызова деструктора. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– | |
Сообщение от Аноним (36), 31-Янв-22, 13:20 | ||
А что не питон? | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
45. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –2 +/– | |
Сообщение от Fracta1L (ok), 31-Янв-22, 13:48 | ||
> продолжали использоваться после освобождения выделенной для них памяти (use-after-free) | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (46), 31-Янв-22, 14:08 | ||
Неужели нельзя собрать тестовое ядро с кастомным аллокатором, которое отслеживает use-after-free? | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –2 +/– | |
Сообщение от Аноним (55), 31-Янв-22, 14:50 | ||
> Походу дела ядро вообще не тестируют. | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от anonymous (??), 03-Фев-22, 11:57 | ||
> Неужели нельзя собрать тестовое ядро с кастомным аллокатором, которое отслеживает use-after-free? | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
54. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– | |
Сообщение от Аноним (55), 31-Янв-22, 14:48 | ||
> Redox is a Unix-like Operating System written in Rust | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
71. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (-), 31-Янв-22, 16:43 | ||
>> Redox is a Unix-like Operating System written in Rust | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –2 +/– | |
Сообщение от самокатофил (?), 31-Янв-22, 19:16 | ||
>>> Redox is a Unix-like Operating System written in Rust | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от anonymous (??), 03-Фев-22, 12:02 | ||
> С такими вводными не то чтобы use-after-free, я даже не знаю что в редохе считать багом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (14), 02-Фев-22, 21:07 | ||
Rust-то такого не позволяет. Он просто память не освобождает, потому и нет use-after-free. | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
114. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от anonymous (??), 03-Фев-22, 12:04 | ||
В смысле "не освобождает"? Вы про что? Можно так же ссылку на первоисточник? И напомню, что вы сказали про Rust, а не про Redox. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +2 +/– | |
Сообщение от Анонн (?), 31-Янв-22, 14:11 | ||
Йохохо, всего два дня прошло с предыдущей дыры, а тут уже новая подоспела. И опять повышение привилегий, и опять налажали с памятью. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аниме (?), 31-Янв-22, 14:46 | ||
Растовчане то так не могут, что за неудачники | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от DD (??), 31-Янв-22, 15:38 | ||
Янукович & Co? | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– | |
Сообщение от псевдонимус (?), 31-Янв-22, 15:16 | ||
И снова неймспейсы. Эта музыка будет вечной. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +5 +/– | |
Сообщение от RAMbug (?), 31-Янв-22, 15:32 | ||
И снова перекидывания фекалиями фанатиков раста и сишечки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– | |
Сообщение от nvidiaamd (?), 31-Янв-22, 20:31 | ||
И тут ты такой из-за угла с продуманной архитектурой. Что, нету? Странно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– | |
Сообщение от самокатофил (?), 31-Янв-22, 16:50 | ||
Растаманьки, скажите, а правда что в расте невозможен use after free по определению? :-) | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –2 +/– | |
Сообщение от Аноним (-), 31-Янв-22, 19:04 | ||
у растенек все течёт, но это безопасно. ведь порчи данных не будет, будет постоянный отказ в обслуживании или автоподрыв ракет | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– | |
Сообщение от x3who (?), 01-Фев-22, 03:08 | ||
> автоподрыв ракет | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от www2 (??), 14-Фев-22, 07:50 | ||
Скорее всего получится ситуация "а вы друзья, как ни садитесь, всё в музыканты не годитесь" и ракета всё-таки полетит на резервном контроллере, запрограммированном на сишечке. Но в пресс-релизах будет только пятикратный кворум, встроенный кубернетес и прочее вот это вот всё. Иначе не получится распиливать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от soup2 (?), 01-Фев-22, 08:32 | ||
Теперь будет Rust Kernel за место Linux Kernel xDDDDDDDD | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– | |
Сообщение от Аноним (105), 01-Фев-22, 13:04 | ||
что-то в винде меньше дырок чем находят в linux kernel.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– | |
Сообщение от Аноним (108), 02-Фев-22, 00:46 | ||
Вы не поверите - у винды исходники закрыты, поэтому приходится страдать и искать уязвимости в отладчиках и дизассемблерах с гораздо меньшей эффективностью, но гораздо более тяжёлыми последствиями. Вероятность того, что найдут zero day, который поставит раком половину планеты, как шифратор Petya через SMB протокол, сильно выше, чем в линуксе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |