Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять свои привилегии в системе" | +/– | |
Сообщение от opennews (??), 12-Апр-23, 13:52 | ||
В ядре Linux выявлены две уязвимости (CVE-2023-1281, CVE-2023-1829), позволяющие локальному пользователю поднять свои привилегии в системе. Для проведения атаки требуются полномочия на создание и изменение классификаторов трафика, доступные при наличии прав CAP_NET_ADMIN, которые можно получить при возможности создания пространств имён идентификаторов пользователя (user namespace). Проблемы проявляются начиная с ядра 4.14 и устранены в ветке 6.2... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. Скрыто модератором | +/– | |
Сообщение от Denys (??), 12-Апр-23, 13:57 | ||
Ответить | Правка | Наверх | Cообщить модератору |
151. Скрыто модератором | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 13-Апр-23, 20:34 | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +9 +/– | |
Сообщение от Аноним (3), 12-Апр-23, 14:01 | ||
Что-то этот ваш "user namespace" какой-то перфорированный всё время. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +2 +/– | |
Сообщение от Аноним (10), 12-Апр-23, 14:12 | ||
Это кого надо спейс. И они его доят. | ||
Ответить | Правка | Наверх | Cообщить модератору |
130. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +1 +/– | |
Сообщение от Аноним (-), 13-Апр-23, 09:07 | ||
Можно подумать это специально. Ядро не делали с учетом таких вещей, изначально система была одна, контейнеров не было, ядро считало CAP_NET_ADMIN безусловным сигналом к действию. А когда всем захотелось контейнеры, сову совместными усилиями натянули на глобус, оказалось что некоторые нюансы все же есть. Ну вот и штопают периодически, когда ядро рута контейнера за рута всей системы воспринимает. А таких мест в ядре в всяких экзотичных краевых случаях наверняка еще есть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (18), 12-Апр-23, 14:41 | ||
Слишком вкусная фича, чтобы от нее отказываться. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
72. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +2 +/– | |
Сообщение от пох. (?), 12-Апр-23, 17:02 | ||
ну так что ты хочешь от механизма дающего юзеру рута но не вот совсем совсем а так... на пол-шишечки? | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
94. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | –2 +/– | |
Сообщение от Аноним (94), 12-Апр-23, 18:23 | ||
Спасибо дидам с их офигенными идеями про привилегированные порты. В семидесятые это может быть и была хорошая идея, но уже в начале века было ясно, что от этого костыля надо избавляться. Почему за 20 лет не избавились — загадка. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
128. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (-), 13-Апр-23, 09:01 | ||
А при чем тут привилегированные порты? В уязвимости ни слова про это, там какие-то экзотичные краевые ситуации, когда раз в год и палка стреляет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
148. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | –1 +/– | |
Сообщение от Аноним (94), 13-Апр-23, 17:43 | ||
Зачем, казалось бы, юзеру отдельный неймспейс с рутом и CAP_NET_ADMIN? Ну не для того же, чтобы слушать «привилегированный» порт? Понятно, что не только для этого, и примеров, когда без неймспейса никак тоже хватает, но основная задача таки тривиальна: слушать на портах <1024 без рута. А то, что всякие обскурные механизмы вроде QoS от такого ломаются то не диво. Диды те ещё программисты локалхоста были, они даже представить себе не могли, что в многопользовательской системе пользователи захотят что-то делать полезное, а не только sedеть и gawkать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
150. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (-), 13-Апр-23, 18:54 | ||
> Зачем, казалось бы, юзеру отдельный неймспейс с рутом и CAP_NET_ADMIN? Ну не | ||
Ответить | Правка | Наверх | Cообщить модератору |
129. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от 1 (??), 13-Апр-23, 09:04 | ||
Это типа про "звон" ? Причём тут порты ? Тут как раз про любимые контейнеры. | ||
Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору |
149. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (94), 13-Апр-23, 17:43 | ||
Зачем тебе контейнеры и почему чрута не хватает? Ага, то-то же. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от marten (ok), 12-Апр-23, 14:08 | ||
И опять use-after-free... | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (10), 12-Апр-23, 14:10 | ||
...ваши предложения? | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Rock (?), 12-Апр-23, 14:47 | ||
> ...ваши предложения? | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (18), 12-Апр-23, 16:40 | ||
> Либо скорость, либо безопасность | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +2 +/– | |
Сообщение от Аноним (67), 12-Апр-23, 16:52 | ||
Незаметно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +1 +/– | |
Сообщение от Аноним (18), 12-Апр-23, 17:13 | ||
ты можешь написать макрос, который будет вызывать free() и обнулять переменную. Вызывать так: clear(ptr). Оставлю тебе на дом, каким должен быть #define clear. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +1 +/– | |
Сообщение от InuYasha (??), 12-Апр-23, 17:37 | ||
Вот, только каждый программист напишет своих подобных костылей с разными названиями и поведением - и сиди, сходи с ума, изучая всё это. Хотя, даже позикс иногда объявляется устаревшим - что уж там... | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (18), 12-Апр-23, 17:54 | ||
это лучше, чем заставлять free возвращать что-то там, хотя на самом деле ему возвращать особо нечего. Незачем городить дополнительные машинные коды ради какого-то призрачного удобства при разработке. Если нужно удобство, пили макросы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | –1 +/– | |
Сообщение от InuYasha (??), 12-Апр-23, 18:55 | ||
По мне - так любая функция должна возвращать если не HRESULT, то хоть bool success. Ну, не glVertex3f, конечно, где прям за каждый такт трясёшься. (да, я знаю! это просто пример!) | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от InuYasha (??), 12-Апр-23, 18:56 | ||
И, да, я знаю про try - throw - catch, но оно дико стрёмное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
157. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (157), 14-Апр-23, 09:14 | ||
> И, да, я знаю про try - throw - catch, но оно > дико стрёмное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от n00by (ok), 13-Апр-23, 07:27 | ||
> Удивительно, что дизайнеры C/POSIX API не сделали так, чтобы этот NULL возвращала | ||
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору |
131. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (-), 13-Апр-23, 09:14 | ||
Неуспешное освобождение памяти - это что?! Как на чисто логическом уровне это могло бы выгдядеть вообще? Потому что в free() такой вариант не присутствует. См man 3 free. | ||
Ответить | Правка | Наверх | Cообщить модератору |
140. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от n00by (ok), 13-Апр-23, 10:10 | ||
> Неуспешное освобождение памяти - это что?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
142. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (-), 13-Апр-23, 12:35 | ||
> Это ситуация, обратная успешному освобождению. См №67, на которое я отвечал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
146. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от n00by (ok), 13-Апр-23, 13:17 | ||
>> Это ситуация, обратная успешному освобождению. См №67, на которое я отвечал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
152. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (-), 13-Апр-23, 22:07 | ||
> "call fails" входит в множество UB. | ||
Ответить | Правка | Наверх | Cообщить модератору |
156. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от n00by (ok), 14-Апр-23, 08:46 | ||
>> "call fails" входит в множество UB. | ||
Ответить | Правка | Наверх | Cообщить модератору |
158. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (157), 14-Апр-23, 09:30 | ||
А у вас проблемы с логическими операциями. Для меня выглядит так как будто это ЛИБО undefined behavior, ЛИБО, если понятие call fails определено, тогда рассказано как определить fail, и тогда это уже defined behavior. Вы, кажется, этого не поняли. | ||
Ответить | Правка | Наверх | Cообщить модератору |
159. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от n00by (ok), 14-Апр-23, 09:46 | ||
> А у вас проблемы с логическими операциями. | ||
Ответить | Правка | К родителю #158 | Наверх | Cообщить модератору |
161. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (157), 14-Апр-23, 11:27 | ||
По-моему самое непосредственное отношение. Либо поведение определено (и подлежит документированию), либо нет. Это бинарная величина. Для free() не определено понятие фэйла при легитимном использовани, его просто нет. Если понятия нет, оно не может входить в какое либо множество. | ||
Ответить | Правка | К родителю #159 | Наверх | Cообщить модератору |
163. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от n00by (ok), 14-Апр-23, 15:03 | ||
3.4.3 | ||
Ответить | Правка | К родителю #161 | Наверх | Cообщить модератору |
166. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (166), 20-Апр-23, 23:58 | ||
> Т.е. может быть всё, что угодно. В том числе и "неуспешное освобождение". | ||
Ответить | Правка | К родителю #163 | Наверх | Cообщить модератору |
167. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от n00by (ok), 21-Апр-23, 07:01 | ||
>> Т.е. может быть всё, что угодно. В том числе и "неуспешное освобождение". | ||
Ответить | Правка | К родителю #166 | Наверх | Cообщить модератору |
165. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Rock (?), 18-Апр-23, 20:17 | ||
>> Либо скорость, либо безопасность | ||
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору |
20. Скрыто модератором | +1 +/– | |
Сообщение от Анонимусс (?), 12-Апр-23, 14:49 | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
21. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +1 +/– | |
Сообщение от Аноним (21), 12-Апр-23, 14:51 | ||
собирать мусор 30 минут, как в джаваскрипте | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
102. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | –1 +/– | |
Сообщение от Аноним (102), 12-Апр-23, 19:19 | ||
В JS (V8,JavaScriptCore) довольно быстрый сборщик мусора - в отличие от сишного дидовского кода, где memory-leak-мусор по всей системе и убирать его не спешат. | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (21), 13-Апр-23, 07:07 | ||
джаваскрипт легендарен своей текущей jvm, учи матчасть | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (-), 13-Апр-23, 09:18 | ||
> В JS (V8,JavaScriptCore) довольно быстрый сборщик мусора - | ||
Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору |
37. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | –3 +/– | |
Сообщение от FF (?), 12-Апр-23, 15:25 | ||
да они не понимают, что такие ситуации можно отследить только контролем за каждой ссылкой, а значит затормаживанием операций, это же в многозадачной среде никакой канпилятор не отследит, т.к. они асинхронно работают, а за всеми проверками не уследишь. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
77. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +1 +/– | |
Сообщение от Аноним (77), 12-Апр-23, 17:26 | ||
Уже много раз повторялось - прикрутите вы нормальный менеджер памяти типа FastMM, который в FullDebugMode будет жутко тормозить, но зато показывать вообще все возможные косяки. А если будут програть наугад как сейчас, то так и будут вечно страдать от своих use-after-free. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
133. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (-), 13-Апр-23, 09:19 | ||
> Уже много раз повторялось - прикрутите вы нормальный менеджер памяти типа FastMM, | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от n00by (ok), 13-Апр-23, 07:35 | ||
std::unique_prt<> | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
71. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Иваня (?), 12-Апр-23, 16:58 | ||
Не ной, сделай чекер, который будет находить такое и исправлять. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
74. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (74), 12-Апр-23, 17:04 | ||
зачем чекер ? достаточно просто в chatGPT написать - сделай нам хорошо; и всё, делов то на пару минут. | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от анон (?), 12-Апр-23, 17:06 | ||
/fix | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
105. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Michael Shigorin (ok), 12-Апр-23, 20:11 | ||
Ну кстати, -mptr128 на e2k рубит и use-after-free. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (22), 12-Апр-23, 14:51 | ||
Мне кажется адепты "это не язык виноват, это программисты" ОБЯЗАНЫ фиксить такие баги и формально доказывать корректность фиксов =) | ||
Ответить | Правка | Наверх | Cообщить модератору |
|
26. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Анонин (?), 12-Апр-23, 15:01 | ||
Предлагаю сишникам перестать делать use-after-free! | ||
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору |
31. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +2 +/– | |
Сообщение от Ivan_83 (ok), 12-Апр-23, 15:12 | ||
Вы даже не поняли смысла "use-after-free" а что то предлагаете. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | –2 +/– | |
Сообщение от Аноним (10), 12-Апр-23, 15:16 | ||
Когда не выкупают иронию и самый простой юмор это уже старость. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Ivan_83 (ok), 12-Апр-23, 16:00 | ||
Не вижу юмора в том, что человек путает double-free и use-after-free. | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | –1 +/– | |
Сообщение от Анонин (?), 12-Апр-23, 17:04 | ||
Прости чувак, хаскелистам не интересно разбираться в сортах ваших сишных багов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
119. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (119), 13-Апр-23, 02:05 | ||
Как и сишникам в сортах функторов и ко(про)монад. Понаделают своего абстрактного иммутабельного гуано, что потом GC не затыкается | ||
Ответить | Правка | Наверх | Cообщить модератору |
143. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (-), 13-Апр-23, 12:38 | ||
Более того - код на хаскеле обычно в результате никто кроме его автора не понимает и майнтенансу он не подлежит в принципе. Одна из причин по которым оно не взлетает уже сколько там лет. Ну вот не годится это для написания софта которым потом еще и пользоваться вдолгую будут. Извините но софт пишут не для того чтобы потом неделю раскуривать полет мысли абстракциониста курнувшего что-то резко нестандартное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
134. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (-), 13-Апр-23, 09:21 | ||
> Прости чувак, хаскелистам не интересно разбираться в сортах ваших сишных багов. | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
78. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (77), 12-Апр-23, 17:28 | ||
Привет FreeAndNil из паскаля. Так может C++ не такой уж классный? | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
125. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | –2 +/– | |
Сообщение от n00by (ok), 13-Апр-23, 07:38 | ||
Может стоит научиться отличать Си от Си++. | ||
Ответить | Правка | Наверх | Cообщить модератору |
141. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (21), 13-Апр-23, 11:12 | ||
зачем? с++ это надстройка над си, а не какой-нибудь язык, претендующий на независимость | ||
Ответить | Правка | Наверх | Cообщить модератору |
147. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | –1 +/– | |
Сообщение от n00by (ok), 13-Апр-23, 13:26 | ||
> зачем? | ||
Ответить | Правка | Наверх | Cообщить модератору |
160. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (157), 14-Апр-23, 11:17 | ||
> с++ это надстройка над си, а не какой-нибудь язык, претендующий на > независимость | ||
Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору |
38. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +1 +/– | |
Сообщение от FF (?), 12-Апр-23, 15:26 | ||
мне кажется, адепты, которым кто-то чего-то должен, просто не могут достать из лужи выпавшую соску сидя в коляске | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
45. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | –1 +/– | |
Сообщение от Аноним (22), 12-Апр-23, 15:35 | ||
А почему нужно быть должным кому-то? Иксперды лучше-всех-написаторы могут быть должны себе, ну просто чтобы не быть балаболами. Но, как мы видим, это им не очень интересно. Ведь болтать не мешки ворочать, толк из чип =) | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +2 +/– | |
Сообщение от Аноним (56), 12-Апр-23, 16:04 | ||
Адепты "язык все исправит" вызвались написать свою ОС без "этих несчастных C проблем" и пока написали только memory leak (что иронично), а теперь почему-то очень уж хотят писать на своём языке в "дырявой системе написанной дедами" | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
69. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Анонимусс (?), 12-Апр-23, 16:54 | ||
Как будто без этого "дырявая система написанная дедами" стала менее дырявой? | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (10), 12-Апр-23, 18:11 | ||
Как будто с растом что-то изменится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (117), 13-Апр-23, 00:33 | ||
Доказать эти сомнения элементарно - приведи пример аналогичного бага в раст коде =) | ||
Ответить | Правка | Наверх | Cообщить модератору |
162. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (157), 14-Апр-23, 11:32 | ||
> Доказать эти сомнения элементарно - приведи пример аналогичного бага в раст коде =) | ||
Ответить | Правка | Наверх | Cообщить модератору |
139. Скрыто модератором | +/– | |
Сообщение от ivan_erohin (?), 13-Апр-23, 09:34 | ||
Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору |
135. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | –1 +/– | |
Сообщение от Аноним (-), 13-Апр-23, 09:25 | ||
> Адепты "язык все исправит" вызвались написать свою ОС без "этих несчастных C | ||
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору |
28. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +2 +/– | |
Сообщение от Анонн (?), 12-Апр-23, 15:04 | ||
Ядро 4.14 вышло в ноябре 2017 года. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +4 +/– | |
Сообщение от Аноним (18), 12-Апр-23, 15:06 | ||
> никто ничего не заметил | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +2 +/– | |
Сообщение от Rev (?), 12-Апр-23, 15:48 | ||
Всего-то 6 лет понадобилось чтобы заметить. Подумаешь! | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +1 +/– | |
Сообщение от Аноним (10), 12-Апр-23, 15:57 | ||
А в шинды такой же дыре уже 30 лет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (126), 13-Апр-23, 07:50 | ||
это другое | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +1 +/– | |
Сообщение от ИмяХ (?), 12-Апр-23, 17:54 | ||
Все видели, кому это надо было. Писали руткиты и продавали их, и/или получали заказы на взломы. | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
44. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (44), 12-Апр-23, 15:33 | ||
На gentoo в новости две ссылки, и обе на несуществующий CVE | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +1 +/– | |
Сообщение от Аноним (57), 12-Апр-23, 16:09 | ||
> kernel.unprivileged_userns_clone=0 | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +2 +/– | |
Сообщение от Аноним (10), 12-Апр-23, 16:17 | ||
Кто-то всё знал и молчал...пора размотать этот клубок заговоров и лжи. | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (-), 13-Апр-23, 09:27 | ||
> Кто-то всё знал и молчал...пора размотать этот клубок заговоров и лжи. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | –3 +/– | |
Сообщение от Анонимусс (?), 12-Апр-23, 16:53 | ||
Если я усну и проснусь через десят лет и меня спросят, что сейчас происходит в си кодах, я отвечу: портят память и рут получают. | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (116), 12-Апр-23, 23:10 | ||
Правильный ответ будет "ничего не происходит", ибо искусственному интеллекту Cи не нужен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от InuYasha (??), 12-Апр-23, 17:39 | ||
Кто-нить ещё помнит, зачем отключали QoS во времена Win98? :)))) Вот, теперь и в Линухе пора. | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +1 +/– | |
Сообщение от Аноним (10), 12-Апр-23, 18:13 | ||
Потому что они хотели чтобы все ушли в NT где всё сделают правильно. Вин98 это веселенький гуй под досом. Почему линукс не может сделать тоже самое чтобы приложеньки всегда запускались? Это не ко мне. | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +1 +/– | |
Сообщение от Аноним (108), 12-Апр-23, 21:04 | ||
У меня складывается впечатление, что все DE в linux это Win98 над MS-DOS. Я не сравниваю ни DE с Win98 ни GNU/Linux с MS-DOS. Всё не в пользу майкрософт. Но что-то похожее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (126), 13-Апр-23, 07:51 | ||
> Но что-то похожее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (67), 12-Апр-23, 19:15 | ||
Потому, что там от QoS не было толку. | ||
Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору |
97. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | –1 +/– | |
Сообщение от Егор (??), 12-Апр-23, 18:39 | ||
Я не понял они просто выбросили модуль вместо исправления? | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | –3 +/– | |
Сообщение от Michael Shigorin (ok), 12-Апр-23, 20:18 | ||
> userns | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (109), 12-Апр-23, 21:43 | ||
В Debian 10 этот параметр выключен и тем не менее завели на него статус уязвимо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
153. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (-), 13-Апр-23, 22:13 | ||
> В Debian 10 этот параметр выключен и тем не менее завели на | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (108), 12-Апр-23, 20:53 | ||
12-04-2023 20:51:23 | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (126), 12-Апр-23, 22:12 | ||
Дебиан 9 как всегда торт :))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
137. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 13-Апр-23, 09:29 | ||
Ответить | Правка | Наверх | Cообщить модератору |
145. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 13-Апр-23, 12:42 | ||
Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору |
115. "Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять ..." | +/– | |
Сообщение от Аноним (116), 12-Апр-23, 23:08 | ||
>bookworm 6.1.20-1 fixed | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |