Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в Linux-драйвере exFAT, позволяющая поднять привилегии в системе " | +/– | |
Сообщение от opennews (??), 25-Авг-23, 14:07 | ||
В поставляемом в ядре Linux драйвере для файловой системы exFAT выявлена уязвимость (CVE-2023-4273), позволяющая при монтировании специально оформленного раздела (например, при подключении вредоносного USB Flash) добиться переполнения стека и выполнения своего кода с правами ядра. Проблема пока устранена в экспериментальном выпуске ядра Linux 6.5-rc5. Проследить за исправлением в дистрибутивах можно на следующих страницах: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –16 +/– | |
Сообщение от Аноним (2), 25-Авг-23, 14:07 | ||
> например, при подключении вредоносного USB Flash | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +10 +/– | |
Сообщение от Аноним (3), 25-Авг-23, 14:10 | ||
За пределами сервера тоже есть жизнь. В которой люди втыкают флешки в ноутбук, например. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –4 +/– | |
Сообщение от Аноним (2), 25-Авг-23, 15:33 | ||
> За пределами сервера тоже есть жизнь. В которой люди втыкают флешки в ноутбук, например. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +4 +/– | |
Сообщение от пох. (?), 25-Авг-23, 16:04 | ||
это зависит от того, где в это время *твои* руки. Если улетели другим самолетом вместе с задницей и прочими важными частями, а ноут просто сп-ли пока ты в сортир бегал - то без вредных флэшек и с шифрованной фс желаю всяческих узбеков. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –4 +/– | |
Сообщение от Аноним (2), 25-Авг-23, 16:17 | ||
> без вредных флэшек и с шифрованной фс желаю всяческих узбеков | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от пох. (?), 25-Авг-23, 19:38 | ||
он не секретный а мой личный, и это не повод кому-то быстроногому воровать оттуда содержимое, даже если он сумел спереть сам ноут. | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (2), 25-Авг-23, 21:03 | ||
> А внешние устройства, внезапно, мне надо подключать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –3 +/– | |
Сообщение от пох. (?), 25-Авг-23, 22:30 | ||
> внезапно можно ограничить доступ к USB портам чтобы только ты мог подключать что-то | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (2), 25-Авг-23, 23:11 | ||
> интересно как ты "ограничишь доступ" к тому что работает в железе автоматом | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +1 +/– | |
Сообщение от пох. (?), 25-Авг-23, 23:26 | ||
Тогда и я тоже не запущу. И зачем мне такое щастье, мне вон краденую базу юзеров надо срочно на флэшку, пока ИБ спит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (2), 25-Авг-23, 23:59 | ||
> Тогда и я тоже не запущу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
119. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (119), 26-Авг-23, 05:03 | ||
> краденую базу юзеров надо срочно на флэшку, пока ИБ спит. | ||
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору |
128. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Anon3 (?), 26-Авг-23, 12:10 | ||
а он воспользуется 0-day и повысит привилегии. Не катит | ||
Ответить | Правка | Наверх | Cообщить модератору |
134. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (2), 26-Авг-23, 13:49 | ||
> А как сделать так, чтобы пох не смог скопировать базу на вставленную флешку, даже имея рута, даже имея флешку с белого списка | ||
Ответить | Правка | К родителю #119 | Наверх | Cообщить модератору |
151. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от maximnik0 (?), 27-Авг-23, 04:56 | ||
Был такой дистрибутив Алт не помню версию,с системой безопасности RSBAC.Там было ролевая мандатная система безопасности.Вот там можно было обладая root получить по рукам от "офицера" по безопасности за попытку доступа к конфиденциальным документам-сразу (если так настроено)поднималась тревога и комп блокировался.. | ||
Ответить | Правка | К родителю #119 | Наверх | Cообщить модератору |
193. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (193), 02-Сен-23, 10:16 | ||
> с системой безопасности RSBAC | ||
Ответить | Правка | Наверх | Cообщить модератору |
118. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (119), 26-Авг-23, 04:59 | ||
> за тебя не то что usb на физическом уровне подключат (интересно как ты "ограничишь доступ" к тому что работает в железе автоматом) но и шибкоумный udisk полезет "пробовать" - и напробуется. | ||
Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору |
148. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от пох. (?), 27-Авг-23, 00:48 | ||
По ссылке какая-то давно протухшая чепуха от grsec. | ||
Ответить | Правка | Наверх | Cообщить модератору |
156. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (156), 27-Авг-23, 07:05 | ||
> По ссылке какая-то давно протухшая чепуха от grsec. | ||
Ответить | Правка | Наверх | Cообщить модератору |
194. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (193), 02-Сен-23, 10:24 | ||
Раздел от grsec можно пропустить, он дан для информировании об альтернативах. | ||
Ответить | Правка | К родителю #148 | Наверх | Cообщить модератору |
86. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +3 +/– | |
Сообщение от Владимир (??), 25-Авг-23, 21:24 | ||
>мой личный | ||
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору |
117. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (119), 26-Авг-23, 04:51 | ||
>> приводит к переполнению стека ядра | ||
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору |
149. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от пох. (?), 27-Авг-23, 00:50 | ||
потому что так придумал Фон Нейман, а попытки героически победить универсальность памяти - каждый раз заканчивались мертворожденными архитектурами и глобальными факапами. | ||
Ответить | Правка | Наверх | Cообщить модератору |
157. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (156), 27-Авг-23, 07:08 | ||
> потому что так придумал Фон Нейман, а попытки героически победить универсальность памяти | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –2 +/– | |
Сообщение от verh010m (ok), 25-Авг-23, 19:44 | ||
ты хочешь сказать что они втыкают флешку в ноут и она сразу доступна? То есть никто не ставит usbguard и ему подобные? Серьезно? Есть такие люди? | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
173. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Neon (??), 28-Авг-23, 09:15 | ||
Подключили комп к интернету - считайте, что ваших данных уже нет.))) Сель ави. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
4. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +7 +/– | |
Сообщение от Аноним (4), 25-Авг-23, 14:16 | ||
> Фря многие годы падала от USB. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
25. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (25), 25-Авг-23, 15:26 | ||
И поэтому она круче этих ваших линуксов! Вотъ! | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +3 +/– | |
Сообщение от Аноним (60), 25-Авг-23, 19:09 | ||
>> Фря многие годы падала от USB. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
6. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (6), 25-Авг-23, 14:22 | ||
> кто угодно может подключать и тем более монтировать внешние USB устройства | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
23. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (2), 25-Авг-23, 15:22 | ||
> может быть, у себя в системе «кто угодно», а я один тут, нет больше никого | ||
Ответить | Правка | Наверх | Cообщить модератору |
152. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (6), 27-Авг-23, 05:21 | ||
Да я и на винде UAC отключаю сразу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (16), 25-Авг-23, 14:48 | ||
Т.е. фрю ты тоже не видел много лет | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
24. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –1 +/– | |
Сообщение от crypt (ok), 25-Авг-23, 15:25 | ||
> Т.е. фрю ты тоже не видел много лет | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (25), 25-Авг-23, 15:27 | ||
Где? | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –1 +/– | |
Сообщение от Минона (ok), 25-Авг-23, 15:41 | ||
там linuxtalks.co | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Балмерсекс (?), 25-Авг-23, 16:13 | ||
> http | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Минона (ok), 26-Авг-23, 00:05 | ||
>> http | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от kolja (?), 25-Авг-23, 22:14 | ||
ах-ха-ха, сходил. Повеселил, спасибо | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
106. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Минона (ok), 26-Авг-23, 00:15 | ||
> ах-ха-ха, сходил. Повеселил, спасибо | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +1 +/– | |
Сообщение от Аноним (32), 25-Авг-23, 15:46 | ||
ну да ну да) | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
180. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от пох. (?), 30-Авг-23, 22:40 | ||
Ну да, ну да - гораздо удобнее ведь не уметь читать exfat вообще. | ||
Ответить | Правка | Наверх | Cообщить модератору |
181. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Sem (??), 31-Авг-23, 08:34 | ||
Что за бред? | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –1 +/– | |
Сообщение от Онанниммм1 (?), 26-Авг-23, 08:09 | ||
фря обычно падала если выдернуть не отмонтировав флешку и правильно - нефиг дергать | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
162. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (6), 27-Авг-23, 07:34 | ||
> и правильно - нефиг дергать | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +1 +/– | |
Сообщение от pincher2012 (ok), 25-Авг-23, 14:20 | ||
> но при запуске в обычном окружении, работающим поверх оборудования, вероятность срабатывания снижается до примерно 50% | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +3 +/– | |
Сообщение от Аноним (12), 25-Авг-23, 14:39 | ||
@ Рассказ про флешку которая сжигала usb порты @ | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 25-Авг-23, 19:25 | ||
> @ Рассказ про флешку которая сжигала usb порты @ | ||
Ответить | Правка | Наверх | Cообщить модератору |
163. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (6), 27-Авг-23, 07:36 | ||
Помню хайп вокруг этого usb killera. Удивило, насколько многих поразила сама возможность физического повреждения порта. Дети познают мир, блин. | ||
Ответить | Правка | Наверх | Cообщить модератору |
176. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –1 +/– | |
Сообщение от voiceofreason (?), 29-Авг-23, 12:56 | ||
Под AMD FX были дешёвые материнки с буквально одноразовыми USB портами. Вставляешь обычную флешку, поработал, достал - порт мёртвый. И так пока у кролика совсем всё не закончится, ну или отдельную плату USB поставить. Сами эти "убивающие" флешки и до, и после работали везде без проблем. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
184. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 31-Авг-23, 14:09 | ||
> Под AMD FX были дешёвые материнки с буквально одноразовыми USB портами. Вставляешь | ||
Ответить | Правка | Наверх | Cообщить модератору |
195. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 03-Сен-23, 13:10 | ||
Ващето АМД это святая корпорацыя и делает все для народа!!! | ||
Ответить | Правка | К родителю #176 | Наверх | Cообщить модератору |
21. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –4 +/– | |
Сообщение от Дет (?), 25-Авг-23, 15:11 | ||
А я флешку не могу передёрнуть, она у меня на ps/2, так как на линукс более-менее приличная поддержка только этого разьёма и ЦП не встаёт дыбом при перемещении той же мышки на USB. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
7. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –2 +/– | |
Сообщение от iv (ok), 25-Авг-23, 14:24 | ||
> Проблема пока устранена в экспериментальном выпуске ядра Linux 6.5-rc5. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +4 +/– | |
Сообщение от Константин (??), 25-Авг-23, 14:25 | ||
Да чтож такое то. Опять размеры данных при копировании не проверяют. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –1 +/– | |
Сообщение от Аноним (46), 25-Авг-23, 17:08 | ||
Скоро они начнуть ныть что это не "неправильные сишники" и "студентота со школьниками набижала заместо Настоящих Погромистов", а вредители-растоманы внедряются в компании под видом си-разработчиков и специально устраивают диверсии, дискредитируют Божественный Язык всеми этими намеренными выходами за пределы буфера и т.п. | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (121), 26-Авг-23, 08:54 | ||
Так кто мешает в Си внедрить FAT Pointer и Slices с проверками? | ||
Ответить | Правка | Наверх | Cообщить модератору |
155. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (6), 27-Авг-23, 06:51 | ||
Да можно много чего внедрить, Rust получится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
158. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 27-Авг-23, 07:11 | ||
> Так кто мешает в Си внедрить FAT Pointer и Slices с проверками? | ||
Ответить | Правка | К родителю #121 | Наверх | Cообщить модератору |
9. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +14 +/– | |
Сообщение от Аноним (9), 25-Авг-23, 14:30 | ||
Будут рутованы нерутуемые телефоны? | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +2 +/– | |
Сообщение от Аноним (48), 25-Авг-23, 17:13 | ||
Рутовать то не проблема. Ты анлокнуть попробуй. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +1 +/– | |
Сообщение от Аноним (-), 25-Авг-23, 19:20 | ||
А зачем анлокать? Просто сделал kexec() на правильное ядро и наслаждайся себе. Вон мотороллеры так и сидят с залоченым бутлоадером, kexec'ая на развинченое новое ядро. Вынесли древний ведроид, поставили maemo leste или что там им нравится - и оно себе пашет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (48), 25-Авг-23, 19:26 | ||
ну те нормальный лок на новых аппаратах ты не видел, да... | ||
Ответить | Правка | Наверх | Cообщить модератору |
159. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 27-Авг-23, 07:18 | ||
> ну те нормальный лок на новых аппаратах ты не видел, да... | ||
Ответить | Правка | Наверх | Cообщить модератору |
177. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от voiceofreason (?), 29-Авг-23, 12:59 | ||
Где прямо сейчас можно за наличку купить а) не древность, б) с обновлениями, в) без "куска бэкдора"? | ||
Ответить | Правка | Наверх | Cообщить модератору |
185. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 31-Авг-23, 14:13 | ||
> Где прямо сейчас можно за наличку купить а) не древность, б) с | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –2 +/– | |
Сообщение от Аноним (11), 25-Авг-23, 14:35 | ||
Интересный тут список дистров со ссылками на страницы с исправлением. А как же остальные? Mageia Linux где например. Или список составляется в зависимости от предпочтений автора новости в том, что он считает мейнстримом? | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –2 +/– | |
Сообщение от Аноним (11), 25-Авг-23, 14:39 | ||
Так Mageia Linux тоже мейнстрим. 13 лет как никак разрабатывается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +1 +/– | |
Сообщение от Царь бог лучший князь (?), 25-Авг-23, 14:45 | ||
Да ну что же это такое?! Опять диды размер буфера не проверяют, мол, авось пронесет. А ведь нужно было просто внимательно писать код, без уязвимостей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +2 +/– | |
Сообщение от Шарп (ok), 25-Авг-23, 14:45 | ||
>Отсутствие проверки размера при копировании имени файла в буфер | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (20), 25-Авг-23, 15:11 | ||
То ли дело в расте — буфер выделить самостоятельно нельзя, копировать можно только обмазавшить unsafe (который делает растишку на порядок небезопаснее си), а потом ещё и надеяться надо что сборщик мусора не забудет память освободить. Уж лучше один CVE в год в никому не нужной функциональности, чем ржавчина в драйверах | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Константин (??), 25-Авг-23, 15:31 | ||
Только не раз в год. Тут буквально каждую неделю очередная уязвимость из-за сишечки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +2 +/– | |
Сообщение от Аноним (12), 25-Авг-23, 15:54 | ||
На расте нет никакого кода, в чем искать уязвимости? | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от пох. (?), 25-Авг-23, 15:59 | ||
В драйвере мигания светодиодиком же ж! Накоси-выкуси, нет там у...ой... а он наполовину только переписаный, остальное сишное - ниасилили. Так что все может быть, вообще всьо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +1 +/– | |
Сообщение от Аноним (46), 25-Авг-23, 17:01 | ||
Звиздуны они такие звиздуны. Обычно дремучие невежды, не желающие вылезать за пределы своего маня-мирка. | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
129. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (129), 26-Авг-23, 12:24 | ||
Растаманы такие растаманы. Сколько там unsafe подсчитали? И это сколько системного кода, на которых ОС пишут на расте. | ||
Ответить | Правка | Наверх | Cообщить модератору |
147. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Анонин (?), 26-Авг-23, 23:30 | ||
А зачем считать unsafe? Лучше посчитать сколько строк кода стало safe! | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +4 +/– | |
Сообщение от Твайлайт Спаркл (ok), 25-Авг-23, 15:34 | ||
В расте нет сборщика мусора. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
80. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +1 +/– | |
Сообщение от Аноним (80), 25-Авг-23, 20:05 | ||
И это в 2023 году, позрор. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +2 +/– | |
Сообщение от Ананимус (?), 25-Авг-23, 16:25 | ||
> То ли дело в расте — буфер выделить самостоятельно нельзя, копировать можно только обмазавшить unsafe (который делает растишку на порядок небезопаснее си) | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
51. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +4 +/– | |
Сообщение от Иван Петроу (?), 25-Авг-23, 17:34 | ||
Это неправильное копирование, проприетарное! Вот раньше матерые сишники копировали как надо, правильно, не то что сейчас. Раньше компилятор видел код и понимал, код написан матёрым сишником, флаг у себя ставил, matyoriy_sishnik = 1, программа компилировалась очень быстрой, памяти потребляла 2 килобайта, а бинарь на жёстком диске весил отрицательное количество байт, места становилось больше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 25-Авг-23, 19:33 | ||
> Это неправильное копирование, проприетарное! Вот раньше матерые сишники копировали как | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от пох. (?), 25-Авг-23, 19:43 | ||
> Выделил: | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
88. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Ананимус (?), 25-Авг-23, 22:01 | ||
Иии..? Тебе рассказать как Vec::reserve() и Vec::push() работают или ты сам сможешь прочитать документацию? | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –1 +/– | |
Сообщение от пох. (?), 25-Авг-23, 23:08 | ||
написал-стер. не надо мне рассказывать твои уроки, первоклашка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +2 +/– | |
Сообщение от Ананимус (?), 25-Авг-23, 23:22 | ||
> Я бы мог, конечно, спросить тебя причем бы тут реальная задача и описать ее в деталях (хотя претендующий на сокровенное знание должен сам уметь) но там слова "стек", "фиксированный буфер", "время жизни" и прочие непонятные тебе материи | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 26-Авг-23, 04:13 | ||
>> Я бы мог, конечно, спросить тебя причем бы тут реальная задача и описать | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Ананимус (?), 26-Авг-23, 11:21 | ||
try_push, зацени как это в ядре используется | ||
Ответить | Правка | Наверх | Cообщить модератору |
186. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 31-Авг-23, 14:15 | ||
> try_push, зацени как это в ядре используется | ||
Ответить | Правка | Наверх | Cообщить модератору |
190. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Ананимус (?), 31-Авг-23, 16:33 | ||
> Да офигеть, переизобрели сишшку прямо из раста. Заодно и узнали нафига сишка вот такой был :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –3 +/– | |
Сообщение от Анонимусс (?), 25-Авг-23, 17:08 | ||
Один?? Ахаха! | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
108. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (46), 26-Авг-23, 00:21 | ||
Почитай, только внимательно, полностью и не по диагонали, какой эффект дает внедрение раста в андроид с точки зрения ошибок работы с памятью: | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
172. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +1 +/– | |
Сообщение от C00l_ni66a (ok), 28-Авг-23, 03:50 | ||
Ты сам, главное, как из пещеры выберешься - попробуй узнать, каков штат сотрудников у гугла. С такими ресурсами они могут бищапащный код хоть на ассемблере ваять. | ||
Ответить | Правка | Наверх | Cообщить модератору |
182. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Sem (??), 31-Авг-23, 08:37 | ||
С чего это unsafe делает раст на порядок небезопаснее си? Си он прям весь unsafe с начала и до конца. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
68. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 25-Авг-23, 19:27 | ||
> Типикал сишка, в которой выделение буфера и копирование в него происходит раздельно | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
75. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от пох. (?), 25-Авг-23, 19:44 | ||
> В данном случае позор - то что кнутователи из самса на 1 | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 26-Авг-23, 04:14 | ||
> А кнутователя выделили только одного. Надо кнутовать втрое сильнее - тогда он | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –1 +/– | |
Сообщение от verh010m (ok), 25-Авг-23, 19:47 | ||
вот когда твой ржавый "язык" позволит реагировать на подобное: | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
83. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +2 +/– | |
Сообщение от Анонимусс (?), 25-Авг-23, 20:40 | ||
И как ты предлагаешь на это реагировать? Писать "убейся об стену, г0внок0дер" и форматировать диск? | ||
Ответить | Правка | Наверх | Cообщить модератору |
192. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от verh010m (ok), 02-Сен-23, 09:04 | ||
а что ж вы тогда ансейф кодом обмазываетесь? А реагировать надо бы каким-нибудь каллбеком на эту ситуацию... Сишка такого не умеет, но она и не претендовала на понты самого безопасного "языка". нет разве? | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +1 +/– | |
Сообщение от Аноним (92), 25-Авг-23, 22:44 | ||
> *((char*)0)=5051 | ||
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору |
101. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Ананимус (?), 25-Авг-23, 23:47 | ||
>> *((char*)0)=5051 | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (92), 26-Авг-23, 00:40 | ||
Та я понимаю, что этот код делает. Но всерьез писать такую дичь, да еще и преподносить ее как преимущество языка - это надо быть вообще не в себе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Ананимус (?), 26-Авг-23, 00:49 | ||
> Та я понимаю, что этот код делает. Но всерьез писать такую дичь, | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 26-Авг-23, 04:17 | ||
> Это эмбеддщик. Они так делают. Есть нормальные, которые понимают что это не | ||
Ответить | Правка | Наверх | Cообщить модератору |
130. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (129), 26-Авг-23, 12:38 | ||
Прикинь в системных программах таки бывает надо писать по нулевому указателю и это ни разу не баг. А статический анализатор натравлять на embedded код вообще глуповато, там из-за ограниченных ресурсов часто хак на хаке. | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Ананимус (?), 26-Авг-23, 13:46 | ||
Нет, хак на хаке там из-за быдлокодеров. А статическому анализатору можно сказать что здесь писать в нулевой указатель это ок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (129), 26-Авг-23, 14:05 | ||
> Нет, хак на хаке там из-за быдлокодеров. А статическому анализатору можно сказать | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Ананимус (?), 26-Авг-23, 14:14 | ||
Я слышал этот миф, но потом читаю код и вижу там просто быдлокод. Можешь показать реальный пример когда действительно _приходится_ писать срань и никак по-другому из ситуации не выйти? | ||
Ответить | Правка | Наверх | Cообщить модератору |
166. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 27-Авг-23, 07:49 | ||
> Я слышал этот миф, но потом читаю код и вижу там просто | ||
Ответить | Правка | Наверх | Cообщить модератору |
165. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 27-Авг-23, 07:46 | ||
> и RAM приходится экономить и такты процессора считать. А впихнуть надо | ||
Ответить | Правка | К родителю #135 | Наверх | Cообщить модератору |
164. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 27-Авг-23, 07:42 | ||
> Прикинь в системных программах таки бывает надо писать по нулевому указателю и | ||
Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору |
169. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Анонимм (??), 27-Авг-23, 14:58 | ||
Хм.. звучит инетересно и судя по всему ты разбираешься (лучше чем я))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
187. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 31-Авг-23, 15:40 | ||
> Хм.. звучит инетересно и судя по всему ты разбираешься (лучше чем я))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +1 +/– | |
Сообщение от Ананимус (?), 25-Авг-23, 23:56 | ||
> вот когда твой ржавый "язык" позволит реагировать на подобное: | ||
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору |
191. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от verh010m (ok), 02-Сен-23, 09:01 | ||
и чо будет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
196. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Ананимус (?), 04-Сен-23, 11:48 | ||
Та же ерунда, что в его сишном коде. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –2 +/– | |
Сообщение от crypt (ok), 25-Авг-23, 14:54 | ||
Интересно, этот баг существует со дня создания? А помните утекшие эксплойты NSA? В 2008 год, получение привилегий через флешку на Windows. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +1 +/– | |
Сообщение от Аноним (-), 25-Авг-23, 19:31 | ||
> oh wai~! 2020! The New Microsoft exFAT File-System Driver Has Landed In | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от soarin (ok), 26-Авг-23, 09:01 | ||
А немного подумать не получается? | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
126. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –2 +/– | |
Сообщение от crypt (ok), 26-Авг-23, 11:22 | ||
> А немного подумать не получается? | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +2 +/– | |
Сообщение от soarin (ok), 26-Авг-23, 12:04 | ||
Нет. Зачем выдумывать бред? | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –2 +/– | |
Сообщение от Анониммм (?), 25-Авг-23, 14:54 | ||
- if (step != DIRENT_STEP_NAME) { | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (12), 25-Авг-23, 15:55 | ||
Предлагаешь в этом месте использовать экспортированную из раста функцию на две строки святого Раст кода? | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от пох. (?), 25-Авг-23, 16:00 | ||
бинарный макрос же. У них так принято. Бебебезопастность! | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (50), 25-Авг-23, 17:30 | ||
Устарели твои данные | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от пох. (?), 25-Авг-23, 19:18 | ||
> Устарели твои данные | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +1 +/– | |
Сообщение от Ананимус (?), 25-Авг-23, 23:44 | ||
> нет, там чувак вовсе не поменял свое мнение, а просто отложил до | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от birdie (ok), 25-Авг-23, 15:05 | ||
В 6.1.45/6.4.10 уже фикс есть: | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (27), 25-Авг-23, 15:30 | ||
при тестировании в виртуальном машине... | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +1 +/– | |
Сообщение от пох. (?), 25-Авг-23, 16:01 | ||
ну тебе чо - жалко флэшку раз десять подр...ть чтоб стать крутым хаксором?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (52), 25-Авг-23, 17:53 | ||
А в андроиде есть ээта уязвимость? | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от пох. (?), 25-Авг-23, 22:50 | ||
> А в андроиде есть ээта уязвимость? | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (99), 25-Авг-23, 23:41 | ||
в самсунг телезиворах давно нет линукса, лет как 7. В Tizen от линукса меньше чем в андройде. | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 26-Авг-23, 04:19 | ||
> в самсунг телезиворах давно нет линукса, лет как 7. В Tizen от | ||
Ответить | Правка | Наверх | Cообщить модератору |
139. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от пох. (?), 26-Авг-23, 17:33 | ||
Ну блин, ты еще скажи что exfat.ko у них тоже нет. | ||
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору |
123. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (52), 26-Авг-23, 10:07 | ||
При чём тут автомонтирование? Имеется ввиду можно ли рутануть андрюшу, смонтировав exfat ФС. Подключить флешку через type-c и вмонтировать его, выбрав в телефоне? | ||
Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору |
140. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от пох. (?), 26-Авг-23, 17:37 | ||
ммм... а ты уверен что вот в твоем телефоне такая фича есть вообще? | ||
Ответить | Правка | Наверх | Cообщить модератору |
153. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (6), 27-Авг-23, 05:42 | ||
Вы на какой-то помойке специально такой хлам собираете? Любой более-менее современный андрюша без проблем видит накопители с exFAT. Вот не поленился даже, терабайтный винт к телефону подключил — вуаля. | ||
Ответить | Правка | Наверх | Cообщить модератору |
168. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –1 +/– | |
Сообщение от пох. (?), 27-Авг-23, 11:33 | ||
> Любой более-менее современный андрюша без проблем видит накопители с exFAT. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –2 +/– | |
Сообщение от Аноним (54), 25-Авг-23, 18:07 | ||
Эта уязвимость была бы критичной, если бы пользователи массово использовали бы линукс на домашних компьютерах и массово использовали exFAT для флешек. | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от пох. (?), 25-Авг-23, 19:25 | ||
> Эта уязвимость была бы критичной, если бы пользователи массово использовали бы линукс | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от soarin (ok), 26-Авг-23, 04:14 | ||
> Шел 2023-й год до Linux докатились проблемы autorun.inf | ||
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору |
138. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от пох. (?), 26-Авг-23, 17:31 | ||
больше, просто забыли уже (память у местных дятлов - ну как у дятла) | ||
Ответить | Правка | Наверх | Cообщить модератору |
142. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от soarin (ok), 26-Авг-23, 17:42 | ||
> Через полгода тысячеглаз заметил таки (поскольку дисков реально использующих фичу видимо | ||
Ответить | Правка | Наверх | Cообщить модератору |
143. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от пох. (?), 26-Авг-23, 17:47 | ||
та молча запускала. В семерке стало можно вручную отключить (но не совсем из-за кривой реализации, совсем только хаком) и только десятка научилась либо спрашивать либо молчать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
144. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от soarin (ok), 26-Авг-23, 17:53 | ||
Нет. XP запускала молча | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 25-Авг-23, 19:17 | ||
> быть использована для компрометации ядер, | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Кнутователь (?), 25-Авг-23, 19:23 | ||
> ...опять юзеры андроидов порутают. А обычные линуксоиды с exFAT вообще мало пересекаются | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (-), 26-Авг-23, 04:26 | ||
> обычные пересекаются, не все ж больные белки-истерички, борцуны с проклятой M$, кто-то | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от пох. (?), 26-Авг-23, 11:04 | ||
> Ну так им и апдейт прилетит сам без спроса и запатчит все. | ||
Ответить | Правка | Наверх | Cообщить модератору |
154. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (6), 27-Авг-23, 06:06 | ||
> обычные линуксоиды с exFAT вообще мало пересекаются | ||
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору |
74. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | –3 +/– | |
Сообщение от ИмяХ (?), 25-Авг-23, 19:44 | ||
Интересно, эта уязвимость и в виндовсе есть или этот бэкдор был сделан исключительно для линуксов? | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +2 +/– | |
Сообщение от Аноним (99), 25-Авг-23, 23:39 | ||
Отсутствие проверки размера при копировании имени файла в буфер, размещённый в стеке, приводит к переполнению стека ядра | ||
Ответить | Правка | Наверх | Cообщить модератору |
161. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +2 +/– | |
Сообщение от Аноним (6), 27-Авг-23, 07:23 | ||
Увидел: exFAT | ||
Ответить | Правка | Наверх | Cообщить модератору |
171. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +1 +/– | |
Сообщение от Аноним (171), 28-Авг-23, 01:09 | ||
В полноценной операционке это не уязвимость, чувак. Просто потому что в отличии от ненужного максимальная длина имени файла - 255 символов, а не байт. Потому имя, которое приводит ненужное к описанному тут эффекту в полноценной системе вполне нормально обрабатывается. | ||
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору |
145. Скрыто модератором | +4 +/– | |
Сообщение от коньюктивит (?), 26-Авг-23, 18:19 | ||
Ответить | Правка | Наверх | Cообщить модератору |
170. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +1 +/– | |
Сообщение от Аноним (170), 27-Авг-23, 16:02 | ||
> "Помню как лянуксь "убил" мне внешний хард с эксфат. Я его и так и сяк и фстабом и чем-то ещё пингвинячьим. Ни в какую. Я подумал, всё хард умер. Ну, бывает. И так провалялся он у меня до первого появления в зоне моей доступности винды. И, о чудо, оказалось, что его то всего лишь нужно было отформатировать из под винды. Данные я конечно тогда потерял, но хард работает верой и правдой до сих пор. Просто я его теперь во всякое срамно не втыкаю." | ||
Ответить | Правка | Наверх | Cообщить модератору |
178. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от фф (?), 29-Авг-23, 15:40 | ||
как-то не верится, что при этом стандартный линуксовый gparted не смог пересоздать таблицу разделов и отформатировать диск | ||
Ответить | Правка | Наверх | Cообщить модератору |
179. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +1 +/– | |
Сообщение от коньюктивит (?), 29-Авг-23, 19:58 | ||
Именно, что не мог. Так конкретно сломало мне его это ваше поделие. А то, что не верится - это понятно. Ведь линукс - это вопрос веры. Для того, чтобы видеть гордую птицу в компостном петухе нужна сильная вера. | ||
Ответить | Правка | Наверх | Cообщить модератору |
188. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (188), 31-Авг-23, 16:03 | ||
> Именно, что не мог. Так конкретно сломало мне его это ваше поделие. | ||
Ответить | Правка | Наверх | Cообщить модератору |
174. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от InuYasha (??), 28-Авг-23, 14:01 | ||
Кстати, а драйвер от Парагона-то так и не взяли, в итоге? | ||
Ответить | Правка | Наверх | Cообщить модератору |
175. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от пох. (?), 28-Авг-23, 17:39 | ||
так он г-но был полное, readonly и то недоделанное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
189. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (188), 31-Авг-23, 16:06 | ||
> Кстати, а драйвер от Парагона-то так и не взяли, в итоге? | ||
Ответить | Правка | К родителю #174 | Наверх | Cообщить модератору |
183. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..." | +/– | |
Сообщение от Аноним (183), 31-Авг-23, 13:28 | ||
> Проблема устранена в выпусках ядра Linux 6.4.10, 6.1.45, 5.15.25, 5.10.90, 5.4.253, 4.19.291, 4.14.324 и 6.5-rc5. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |