The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux, opennews (ok), 18-Окт-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +4 +/
Сообщение от Аноноим (?), 18-Окт-17, 13:27 
> Боже, да проще смерть Кощееву найти.

Рут в LXC-контейнере, например.

> CAP_NET_RAW

Или просто /usr/bin/ping затереть.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

39. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +/
Сообщение от Аноним (-), 18-Окт-17, 14:50 
> Или просто /usr/bin/ping затереть.

Для этого нужен рут.

Ответить | Правка | Наверх | Cообщить модератору

41. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +/
Сообщение от Аноним (-), 18-Окт-17, 14:55 
Запись в произвольный файл без наличия полномочий - довольно часто встречающаяся уязвимость.
Ответить | Правка | Наверх | Cообщить модератору

68. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +/
Сообщение от Аноним (-), 18-Окт-17, 20:42 
Проще suid-бинарь переписать тогда уж. Не, тоже вариант, конечно, но всё-таки экзотика.
Ответить | Правка | Наверх | Cообщить модератору

72. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +1 +/
Сообщение от Аноним (-), 18-Окт-17, 21:03 
> Проще suid-бинарь переписать тогда уж. Не, тоже вариант, конечно, но всё-таки экзотика.

Федоровцы, помнится, в свое время рвались всякие пинги с suid перевести на capabilities. Не в курсе, чем это закончилось.

Ответить | Правка | Наверх | Cообщить модератору

91. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +/
Сообщение от Аноним (-), 18-Окт-17, 23:22 
ping давно все перевели, но остались другие бинари. at например.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру