|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В ядре Linux 3.8 выявлена уязвимость" | +/– | |
Сообщение от opennews (ok) on 14-Мрт-13, 10:33 | ||
В списке рассылки oss-security опубликован (http://www.openwall.com/lists/oss-security/2013/03/13/8) концептуальный прототип эксплоита (http://stealth.openwall.net/xSports/clown-newuser.c), демонстрирующего новую уязвимость в ядре Linux, позволяющую непривилегированному пользователю, имеющему привилегированный доступ в изолированном контейнере, получить права root во внешней системе. Проблема проявляется только в ядре 3.8 (http://www.opennet.me/opennews/art.shtml?num=36153), в котором появилась возможность применения пространств имён для непривилегированных пользователей. Исправление пока доступно в виде патча (https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux....). Проблема не проявляется при использовании sysctl fs.protected_hardlinks=1. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В ядре Linux 3.8 выявлена уязвимость" | +11 +/– | |
Сообщение от бедный буратино (ok) on 14-Мрт-13, 10:33 | ||
Опять массовая? Только в этом случае пострадавших уже четверо, а не как в прошлый раз? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "В ядре Linux 3.8 выявлена уязвимость" | +6 +/– | |
Сообщение от Аноним (??) on 14-Мрт-13, 11:34 | ||
Она не может быть массовой. Так как 3.8 в продакшене на серверах используют только самые упоротые. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
5. "В ядре Linux 3.8 выявлена уязвимость" | –1 +/– | |
Сообщение от NickFaces (ok) on 14-Мрт-13, 11:43 | ||
Да и даже в арчике то все еще 3.7 ядрышко. Так что как обычно, пока на него перейдет народ уже более менее все залатают. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
18. "В ядре Linux 3.8 выявлена уязвимость" | +/– | |
Сообщение от pavlinux (ok) on 14-Мрт-13, 14:12 | ||
3.8 следует пропустить, оно ваще поддерживаться не будет. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
2. "В ядре Linux 3.8 выявлена уязвимость" | +8 +/– | |
Сообщение от G.NercY.uR on 14-Мрт-13, 10:47 | ||
Идёт нескончаемая борьба пытливых умов с руками разработчиков. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "В ядре Linux 3.8 выявлена уязвимость" | +/– | |
Сообщение от АнОним on 14-Мрт-13, 11:48 | ||
И продолжается с переменным успехом :) | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
20. "В ядре Linux 3.8 выявлена уязвимость" | –1 +/– | |
Сообщение от nrndda on 14-Мрт-13, 15:02 | ||
14:55|nrndda@nrndda-core ~ $ grep -i namespace /usr/src/linux/.config | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "В ядре Linux 3.8 выявлена уязвимость" | –1 +/– | |
Сообщение от nrndda (ok) on 14-Мрт-13, 15:12 | ||
Кстати, домашняя папка расположена не на отдельном разделе. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
22. "В ядре Linux 3.8 выявлена уязвимость" | –1 +/– | |
Сообщение от nrndda (ok) on 14-Мрт-13, 15:18 | ||
Останавливается тут: | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
23. "В ядре Linux 3.8 выявлена уязвимость" | +/– | |
Сообщение от pavlinux (ok) on 14-Мрт-13, 15:31 | ||
$ cat /usr/src/linux/.config | grep CONFIG_USER_NS ? | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
25. "В ядре Linux 3.8 выявлена уязвимость" | –1 +/– | |
Сообщение от nrndda (ok) on 14-Мрт-13, 15:51 | ||
> $ cat /usr/src/linux/.config | grep CONFIG_USER_NS ? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
26. "В ядре Linux 3.8 выявлена уязвимость" | +1 +/– | |
Сообщение от pavlinux (ok) on 14-Мрт-13, 16:10 | ||
> Последнее так же непонятно где включается... | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
29. "В ядре Linux 3.8 выявлена уязвимость" | +/– | |
Сообщение от nrndda (ok) on 14-Мрт-13, 16:29 | ||
Да, без NFS и CIFS можно включить CONFIG_USER_NS. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
28. "(offtopic) ext4 на ssd" | +/– | |
Сообщение от Michael Shigorin (ok) on 14-Мрт-13, 16:28 | ||
> P.S. Такие странные mount из-за ssd. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
31. "(offtopic) ext4 на ssd" | +/– | |
Сообщение от nrndda (ok) on 14-Мрт-13, 16:41 | ||
Для ssd стоит. Для hdd поставил, гляну на результат. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
32. "(offtopic) ext4 на ssd" | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 14-Мрт-13, 17:36 | ||
> Для ssd стоит. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
33. "(offtopic) ext4 на ssd" | +/– | |
Сообщение от nrndda (ok) on 14-Мрт-13, 20:13 | ||
ssd у меня - /dev/sda. Там стоит в опциях следующее: noatime, nodiratime, min_batch_time=20000, max_batch_time=40000,commit=60,discard,errors=remount-ro | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
35. "(offtopic) ext4 на ssd" | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 14-Мрт-13, 23:04 | ||
> Так как это был мой первый опыт с ssd, то я посчитал достаточным такой подход. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
24. "В ядре Linux 3.8 выявлена уязвимость" | +/– | |
Сообщение от pavlinux (ok) on 14-Мрт-13, 15:41 | ||
У меня ваще жопа! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
27. "В ядре Linux 3.8 выявлена уязвимость" | –1 +/– | |
Сообщение от Аноним (??) on 14-Мрт-13, 16:26 | ||
юзай ldconfig для перестройки кеша | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
30. "В ядре Linux 3.8 выявлена уязвимость" | +/– | |
Сообщение от pavlinux (ok) on 14-Мрт-13, 16:35 | ||
man ldconfig | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
36. "В ядре Linux 3.8 выявлена уязвимость" | +/– | |
Сообщение от Карбофос (ok) on 15-Мрт-13, 00:50 | ||
статически собранное? не, не слышал | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
34. "В ядре Linux 3.8 выявлена уязвимость" | –1 +/– | |
Сообщение от linux must _RIP_ on 14-Мрт-13, 21:08 | ||
> Проблема проявляется только в ядре 3.8, | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "В ядре Linux 3.8 выявлена уязвимость" | +/– | |
Сообщение от Ващенаглухо (ok) on 18-Мрт-13, 09:01 | ||
$ ./clown-newuser | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "В ядре Linux 3.8 выявлена уязвимость" | +/– | |
Сообщение от pavlinux (ok) on 18-Мрт-13, 16:17 | ||
> $ ./clown-newuser | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |