|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от opennews on 05-Авг-15, 11:33 | ||
Опубликован (http://seclists.org/oss-sec/2015/q3/291) эксплоит, позволяющий непривилегированному локальному пользователю выполнить код с правами ядра Linux. Эксплоит демонстрирует анонсированную (http://www.openwall.com/lists/oss-security/2015/07/22/7) две недели назад уязвимость CVE-2015-3290, вызванную ошибкой в коде работы с NMI в ядре Linux. Уязвимость проявляется на системах с архитектурой x86_64 при использовании ядра Linux 3.13 и более новых версий. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
4. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +2 +/– | |
Сообщение от Валентин Петрович on 05-Авг-15, 11:47 | ||
ppc и mips rulez | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от Аноним (??) on 06-Авг-15, 01:09 | ||
> ppc и mips rulez | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
43. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от Аноним (??) on 06-Авг-15, 01:56 | ||
лето, опеннет... | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
41. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от Аноним (??) on 06-Авг-15, 01:16 | ||
Так-то так, но нет их и материнок для них в обычных компьютерных магазинах :( | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от Аноним (??) on 05-Авг-15, 12:22 | ||
Что то я новость не понял... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от Аноним (??) on 05-Авг-15, 13:27 | ||
На https://security-tracker.debian.org/tracker/CVE-2015-3290 и https://security-tracker.debian.org/tracker/DSA-3313-1 пишут, что в stable ещё не всё поправили: | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
34. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от crypt (ok) on 05-Авг-15, 20:56 | ||
причем я не раз замечал, что обновления до дебиан стейбл добираются как-то особенно медленно. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
7. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +1 +/– | |
Сообщение от Ващенаглухо (ok) on 05-Авг-15, 12:26 | ||
gcc CVE-2015-3290.c -o CVE-2015-3290 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
46. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от k0rshun on 06-Авг-15, 16:41 | ||
с оптимизацией компилятора O2 запускай автор же в комментах напечатал в шапке | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от Ващенаглухо (ok) on 05-Авг-15, 12:30 | ||
c -m32 собралось | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от Аноним (??) on 05-Авг-15, 12:45 | ||
$ ./CVE-2015-3290 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от Аноним (??) on 05-Авг-15, 13:09 | ||
This exploit's payload just prints the text "CPL0". The exploit | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
45. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от k0rshun on 06-Авг-15, 16:39 | ||
с нагрузкой запусти там же написано! | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
11. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от insider (??) on 05-Авг-15, 13:18 | ||
4.1.3 не работает :( | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +5 +/– | |
Сообщение от Аноним (??) on 05-Авг-15, 13:31 | ||
Как в комменты к нововсти об уязвимости постят экспллойт - так стирать. Как новости про эксплойт, так можно. Где ваша логика? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | –4 +/– | |
Сообщение от Нанобот (ok) on 05-Авг-15, 14:11 | ||
>Уязвимость проявляется на системах с архитектурой x86_64 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +1 +/– | |
Сообщение от Nicknnn (ok) on 05-Авг-15, 14:26 | ||
> Нанобот | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
38. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +3 +/– | |
Сообщение от Аноним (??) on 06-Авг-15, 01:11 | ||
> И тут обман. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
16. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от АнонимЪ on 05-Авг-15, 14:22 | ||
% perf record -g -o /dev/null -e cycles -e instructions -c 10000 ./a.out | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | –4 +/– | |
Сообщение от Аноним (??) on 05-Авг-15, 14:24 | ||
что там о тысяче глаз которые смотрят открытые проекты ? почти 2 года смотрели.. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +10 +/– | |
Сообщение от anonymous (??) on 05-Авг-15, 14:42 | ||
И нашли. Проблемы? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
22. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +5 +/– | |
Сообщение от АнонИм on 05-Авг-15, 14:43 | ||
И высмотрели. В проприетарщине бы всю жизнь было и никто бы не знал. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
36. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | –5 +/– | |
Сообщение от Аноним (??) on 06-Авг-15, 00:46 | ||
И соответственно, никто не эксплуатировал бы. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
39. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +3 +/– | |
Сообщение от Аноним (??) on 06-Авг-15, 01:14 | ||
> И соответственно, никто не эксплуатировал бы. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
23. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | –3 +/– | |
Сообщение от Аноним (??) on 05-Авг-15, 14:43 | ||
Ну дык, тысяча глаз смотрят в код открытых проектов, а две тысячи -- смотрят в код открытых проектов, чтобы поиметь эти проекты. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
29. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от Аноним (??) on 05-Авг-15, 17:42 | ||
Для тебя это проблема? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
40. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +1 +/– | |
Сообщение от Аноним (??) on 06-Авг-15, 01:15 | ||
> Ну дык, тысяча глаз смотрят в код открытых проектов, а две тысячи | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
20. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | –2 +/– | |
Сообщение от backbone (ok) on 05-Авг-15, 14:40 | ||
backbone@xeon ~/tmp(master) $ cc -m32 CVE-2015-3290.c | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | –1 +/– | |
Сообщение от Аноним (??) on 05-Авг-15, 15:00 | ||
gcc -m32 -O2 exp.c -o ~/expl.lin | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | –1 +/– | |
Сообщение от Аноним (??) on 05-Авг-15, 15:08 | ||
Собралось нормально (с -О2), однако при запуске ничего не происходило, просто проц на 100% грузился. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | –1 +/– | |
Сообщение от alex (??) on 05-Авг-15, 15:32 | ||
>Уязвимость проявляется на системах с архитектурой x86_64 при использовании ядра Linux 3.13 и более новых версий. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
27. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от непонятно on 05-Авг-15, 15:34 | ||
И какое же из этих требований у него не выполняется? | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
42. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от Аноним (??) on 06-Авг-15, 01:17 | ||
> Ничего не смущает? | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
47. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от k0rshun on 06-Авг-15, 16:53 | ||
красава ))))) ахахаха | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
35. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от Аноним (??) on 05-Авг-15, 21:26 | ||
А что, еще не всех кто не включил perf_event_paranoid поломали? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
44. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +3 +/– | |
Сообщение от Аноним (??) on 06-Авг-15, 16:38 | ||
>Тревога, тревога, найдена уязвимость в ядре, позволяющая стать рутом! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
48. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | –2 +/– | |
Сообщение от фывайцук on 07-Авг-15, 09:30 | ||
Для ядер Linux, начиная с 3.13, опубликован эксплоит, позволяющий поднять свои привилегии | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
49. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +1 +/– | |
Сообщение от Анон Вениаминович on 07-Авг-15, 21:26 | ||
В Fedora ещё 30 числа починили. Но в "стабильный" выпуск багфикс попал только вчера-позавчера. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
50. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от count0krsk (ok) on 09-Авг-15, 19:37 | ||
Чиорт, у меня 32-битная система, опять мимо... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
51. "Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол..." | +/– | |
Сообщение от ТвойБратАнон on 18-Авг-15, 20:41 | ||
на убунту вчера патча не было, только сегодня прилетел. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |