The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в ядре Linux, уже эксплуатируемая зло..., opennews (?), 21-Окт-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


48. "Критическая уязвимость в ядре Linux, уже эксплуатируемая зло..."  –1 +/
Сообщение от rt (??), 21-Окт-16, 10:59 
$ ./dirtyc0w foo m00000000000000000
mmap 38e46000
madvise 0
procselfmem -100000000
$ cat foo
this is not a test
$ uname -r
4.1.7-hardened-r1

Ответить | Правка | Наверх | Cообщить модератору

49. "Критическая уязвимость в ядре Linux, уже эксплуатируемая зло..."  –1 +/
Сообщение от rt (??), 21-Окт-16, 11:00 
Даже не буду обновляться.
Ответить | Правка | Наверх | Cообщить модератору

55. "Критическая уязвимость в ядре Linux, уже эксплуатируемая зло..."  –1 +/
Сообщение от Аноним (-), 21-Окт-16, 11:08 
у меня на убунту 14.04 тоже не сработало: Linux 3.13.0-98-generic x86_64
> $ uname -r
> 4.1.7-hardened-r1
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

125. "Критическая уязвимость в ядре Linux, уже эксплуатируемая зло..."  +/
Сообщение от Аноним (-), 21-Окт-16, 15:32 
Один не работающий эксплоит не означает отсутствия в COW в вашем ядре состояния гонки.
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

129. "Критическая уязвимость в ядре Linux, уже эксплуатируемая зло..."  –1 +/
Сообщение от alexxy (ok), 21-Окт-16, 15:38 
$ ./dirtyc0w /tmp/foo m00000000000000000
mmap f06e9000
madvise 0
procselfmem -100000000
$ cat /tmp/foo
This is a test...
$ uname -r
4.4.6-hardened-r2


Таки да не работает, PaX сделал свое черное дело.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

149. "Критическая уязвимость в ядре Linux, уже эксплуатируемая зло..."  +/
Сообщение от Аноним (-), 21-Окт-16, 18:28 
> PaX сделал свое черное дело.

В PaX нет гонки на CoW или там просто /proc/self/mem закрыт?

Ответить | Правка | Наверх | Cообщить модератору

153. "Критическая уязвимость в ядре Linux, уже эксплуатируемая зло..."  +/
Сообщение от Добрый (?), 21-Окт-16, 18:30 
>> PaX сделал свое черное дело.
> В PaX нет гонки на CoW или там просто /proc/self/mem закрыт?

Гонка и уязвимость есть.

Ответить | Правка | Наверх | Cообщить модератору

152. "Критическая уязвимость в ядре Linux, уже эксплуатируемая зло..."  +/
Сообщение от Добрый (?), 21-Окт-16, 18:29 
> $ ./dirtyc0w foo m00000000000000000
> mmap 38e46000
> madvise 0
> procselfmem -100000000
> $ cat foo
> this is not a test
> $ uname -r
> 4.1.7-hardened-r1

Рано радуетесь.

ryona>   does that mean grsec did not mitigate it?
spender> nothing could
spender> it's a low level logic bug
ryona>   damn
spender> i mean, with TPE etc you can prevent someone from running an exploit binary or whatever
ryona>   ok that's nasty
spender> but you can't prevent the flaw itself
ryona>   kernelmode access or just to root?
spender> to root, but that'll give you kernelmode :p

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

220. "Критическая уязвимость в ядре Linux, уже эксплуатируемая зло..."  –1 +/
Сообщение от Аноним (-), 22-Окт-16, 08:11 
> Рано радуетесь.

МЫ ВСЕ УМРЁМ!!!1111111
/s

Linux 4.7.7, лень обновлять.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру