URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 130986
[ Назад ]

Исходное сообщение
"Под видом эксплоита к уязвимости в rkvdec распространялся вредоносный код"

Отправлено opennews , 14-Июл-23 16:05 
В середине июня в модуле ядра Linux rkvdec была выявлена уязвимость (CVE-2023-35829), приводящая к обращению к области памяти после её освобождения (use-after-free) из-за состояния гонки в процедуре выгрузки драйвера. Предполагалось, что проблема ограничивается вызовом отказа в обслуживании. Недавно в некоторых сообществах в Telegram и Twitter появилась информация, что уязвимость может быть использована для получения root-прав непривилегированным пользователем и в качестве доказательства на GitHub были опубликованы два рабочих прототипа эксплоитов apkc/CVE-2023-35829-poc и ChriSanders22/CVE-2023-35829-poc (уже удалены администрацией GitHub, копия)...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=59440


Содержание

Сообщения в этом обсуждении
"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Аноним , 14-Июл-23 16:05 
Аноним одобряет. Скрипт-кидди допустим надо наказывать.

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Аноним , 14-Июл-23 21:34 
> Аноним одобряет. Скрипт-кидди допустим надо наказывать.

Это интернет, детка. Тут могут поиметь. А чтобы качать эксплойт и не читать его сорец надо быть вообще совсем полным дном. А чтобы запускать его на ценных системах имеющих выход в сеть - "но тут снизу постучали!"


"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено n00by , 15-Июл-23 14:57 
::.  .:: Q: Во сколько лет скомпилировал свой первый сплоит ?                  
         A: Тогда  мне  было  6  лет.  я  случайно  посмотрел сплоет и он меня
::'  `::    поманил,  но  я  не  знал, что  это. я  собрал  его и  натравил на
: ·::· :    localhost.и мой кампьютер дал консоль с превелегиями рута.мой папа
::.  .::    никогда не давал мне рута  и  тогда  я  узрел  всю  силу  сплоетов
::'  `::    и стал их использовать на других сайтах. Позже я узнал,что это был
: ·::· :    крутой 0дай сплойт, который купил мой отец.  потом  я стоял неделю
::.  .::    в углу и не  подхадил к компу, отец меня потом простил и мы вместе
            ломали сайты.  

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено freehck , 17-Июл-23 22:59 
Едрить налево, живой бохацешник.

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено n00by , 18-Июл-23 11:04 
Нет на линуксоидов мистера Жучары, вот и пришли вы в упадок.

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Аноним , 15-Июл-23 18:59 
> Это интернет, детка.

Ве́лик потенциал говорящих обезьян планеты Земля и без иноплонетян.. )


"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Аноним , 16-Июл-23 03:37 
> Ве́лик потенциал говорящих обезьян планеты Земля и без иноплонетян.. )

О, видимо инопланетянам тоже зашли наши велики :). Предлагаю бартер! Мы вам велики, вы нам нормальные источники энергии, например.


"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Sw00p aka Jerom , 15-Июл-23 08:31 
Как и тех кто работает на дядю Сэма :)

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Quad Romb , 14-Июл-23 16:54 
Инструмент для так называемых "скриптодеток" вредил самим "скриптодеткам"?
Чем-то напоминает высшую справедливость.

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено 1 , 14-Июл-23 16:55 
Всё сложно как-то...
Всем же известно, что эксплойты запускаются как
$ sudo bash < скачанный_эксплойт.sh

Иначе работать не будет


"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Sw00p aka Jerom , 15-Июл-23 08:32 
Не ты ли устанавливал ЗвеrCD на домашний комп?

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено k , 16-Июл-23 02:09 
Для этого как раз-таки sudo не нужен :)

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Аноним , 16-Июл-23 07:07 
так только для андройд

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Аноньимъ , 14-Июл-23 17:44 
На дурака, ненужен нож. Ему с три короба навреш, и делай с ним что хош!

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Аноним , 14-Июл-23 18:57 
Вспоминается кракнутый шиндовый софт вместе с краком шинды.

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Zenitur , 16-Июл-23 11:50 
Крякер интернета

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Аноним , 14-Июл-23 19:47 
самокритично

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено commiethebeastie , 14-Июл-23 18:02 
А смысл? Все эти хацкеры видят линукс исключительно только тогда, когда хотят всех похекать. Ну т.е. зараженным окажется перманентно выключенный кали.

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Аноним , 17-Июл-23 13:48 
Не наезжайте на кали, годная поделка : )

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено YetAnotherOnanym , 14-Июл-23 18:09 
Хммм... Под видом эксплойта распространялся вредоносный код. Весьма неожиданно, надо признать.

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Аноним , 14-Июл-23 18:24 
Долго вспоминал — крякер инета, вот!

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Аноним , 14-Июл-23 18:55 
Был чел который хотел скачать весь интернет.

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Аноним , 14-Июл-23 19:38 
С правильным архиватором, почему бы и нет? Там ещё что-то про гусей было.

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Аноним , 14-Июл-23 20:44 
Ога, MS Office, заархивированный в два мегабайта… эх, молодость, nnm.ru

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Аноним , 16-Июл-23 03:38 
> Был чел который хотел скачать весь интернет.

И в конце концов - скачал. Так появился archive.org...


"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено anonbrain , 14-Июл-23 19:26 
передозировка базы

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Александр , 14-Июл-23 20:33 
Зачем? Не понятно. Мне кажется, в здравом уме человек не будет на рабочей тачке запускать какие-либо прототипы

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Quad Romb , 14-Июл-23 20:51 
> Зачем? Не понятно. Мне кажется, в здравом уме человек не будет на
> рабочей тачке запускать какие-либо прототипы

Если бы люди, в основном, были бы в здравом уме - мир не был бы тем местом, которым он является сегодня.
Так что расчёт вполне себе толковый.


"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Oe , 15-Июл-23 05:13 
Щас бы в здравом уме в 2023 поддерживать +100500 способов автозапуска и внедрения скриптов на все случаи жизни. Помню, из android выпилили 99% всего этого deprecated хлама, и запустить сторонний скрипт, и тем более прописать его в автозагрузку не так уж и просто. Зачем там вообще bash, если есть комбайн systemd?

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Aalexeey , 15-Июл-23 09:39 
SystemГ

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Sw00p aka Jerom , 15-Июл-23 08:35 
>Зачем?

Ну тут два случая:

1) мамкины хакиры хакают всея ынтернет

2) пентестеры тестят системы на проникновение


"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Аноним , 15-Июл-23 11:42 
>Зачем? Не понятно. Мне кажется, в здравом уме человек не будет на рабочей тачке
>запускать какие-либо прототипы

Во первых это локальная уязвимость. А во вторых не периоценивайте скрипт-киддисов. Они вполне могут купить хостинг и попытаться получить его root.


"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Аноним , 15-Июл-23 09:49 
Ни один эксперт opennet'а не попался бы на эту удочку.

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено User999 , 15-Июл-23 11:00 
Потому то он запутался в "сетях" коментариев раньше

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Sw00p aka Jerom , 15-Июл-23 22:33 
потому-что не читают текст новости :))))))))))

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Аноним , 15-Июл-23 14:26 
Эксплойты пишут для демонстрации возможного использования уязвимости, и запускают их не "скрипт кидисы" или как вы там еще обзываетесь, а те кто разрабатывают ядро, чтобы изучать, как используется дыра, и думать как ее прикрыть.

"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Quad Romb , 16-Июл-23 03:25 
> Эксплойты пишут для демонстрации возможного использования уязвимости, и запускают их не
> "скрипт кидисы" или как вы там еще обзываетесь, а те кто
> разрабатывают ядро, чтобы изучать, как используется дыра, и думать как ее
> прикрыть.

Разработчик, если он думает своей головой и понимает потенциальную опасность таких штук, то выполняет - как минимум - три условия:
а) старается брать такие "тестовые сценарии" из доверенного источника, а не из неизвестного репозитория
б) внимательно читает CVE и сопряжённую с уязвимостью переписку, после чего читает сам сценарий
в) применяет "тестовый сценарий" в изолированной (не обязательно виртуализированной) среде

Но 99 и 9 в периоде процентов пользователей таких штук - именно что "скриптодетки"
На них вся и надежда у тех, кто эту тему склеил.



"Под видом эксплоита к уязвимости в rkvdec распространялся вр..."
Отправлено Аноним , 16-Июл-23 03:40 
> Эксплойты пишут для демонстрации возможного использования уязвимости, и запускают их не
> "скрипт кидисы" или как вы там еще обзываетесь, а те кто
> разрабатывают ядро, чтобы изучать, как используется дыра

Те кто разрабатывает ядро должны бы почитать что им впаривают - и осознать это. До того как запускать. Особенно на сиситемах подключенных к сети. Особенно если это что-то нужное.

А в виртуалке без сети - ну, ок, даже если оно и погрызет ее немного - то чего? :)