The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в ядре Linux, позволяющая получить права root, opennews (??), 22-Фев-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


60. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Вареник (?), 23-Фев-17, 00:54 
>>Проблема вызвана двойным освобождением блока памяти в функции dccp_rcv_state_process (net/dccp/input.c)
> Вот интересно, а почему же статические анализаторы Coverity Scan и PVS-Studio не
> выявили это?

Это не "типичная ошибка", на которые есть правила. Как они статически проверят всю логику, разбросанную в разных местах (там не тот флаг поставили, в другом месте его не проверили и т.д.)?

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

65. "Уязвимость в ядре Linux, позволяющая получить права root"  –3 +/
Сообщение от qsdg (ok), 23-Фев-17, 01:41 
>>>Проблема вызвана двойным освобождением блока памяти в функции dccp_rcv_state_process (net/dccp/input.c)
>> Вот интересно, а почему же статические анализаторы Coverity Scan и PVS-Studio не
>> выявили это?
> Это не "типичная ошибка", на которые есть правила. Как они статически проверят
> всю логику, разбросанную в разных местах (там не тот флаг поставили,
> в другом месте его не проверили и т.д.)?

Отоого что ядро -- монолит.

Ответить | Правка | Наверх | Cообщить модератору

97. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Анонимм (??), 23-Фев-17, 09:50 
Не совсем от того, то да, микроядерная структура реально бы позволила избегать опасности выдачи рута кому ни попадя из-за подобных ошибок (которые всегда есть).
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру