URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 138373
[ Назад ]

Исходное сообщение
"Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root"

Отправлено opennews , 14-Ноя-25 12:15 
В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему,...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64250


Содержание

Сообщения в этом обсуждении
"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено u235 , 14-Ноя-25 12:15 
Срочно переписать на Rust!

"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено mos87 , 14-Ноя-25 12:17 
/thread

"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено u235 , 14-Ноя-25 12:23 
Ещё надо будет сказать "ахалай-махалай", а потом обязательно дунуть! Потому что, если не дунуть, чуда не произойдет!

"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено Аноним , 14-Ноя-25 12:22 
Причем тут Rust? Уязвимость вызвана в багой в логике, а не в управлении памятью.

"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено u235 , 14-Ноя-25 12:27 
А баг в логике из-за того, что сишные деды устали вручную управлять памятью, вот и накосячили.

"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено Жироватт , 14-Ноя-25 12:39 
Это уже универсальный ответ такой.

За окошком дождь и град. Это Ричи виноват!
Кошка родила котят - это С'шник виноват.
Зайку бросила хозяйка - Кто виновен, угадай-ка!
Вот кончается доска У несчастного бычка,
Наша Таня громко плачет - указатель, не иначе!
Свет погас, упал забор, В серверной заглох мотор,
Файл нужный удалили Иль залез на сервер вор,
Поразваливались рейды, Не понравилось кино…
У любого катаклизма Объяснение одно…


"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено НяшМяш , 14-Ноя-25 12:43 
Такую энергию да на пользу бы пустить - хоть те же сяшечные программы меинтейнить. Но кексперты только стишки умеют, да всем рассказывать как коредвадуо хватает на всё.

"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено Жироватт , 14-Ноя-25 13:01 
> Такую энергию да на пользу бы пустить

Можно. Более того я готов не только майнтейнить, но и заниматься аудитом и допиливать, с учётом проверок и арифметики указателей...в режиме полного рабочего дня, от 250к в месяц + полный соцпакет со стоматологией и разными плюшками, но чего нет-с, того нет-с. Не вывезет меня сообщество, у него на шее и так народу много, простым инженерам-разработчикам места там уже нет.


"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено Аноним , 14-Ноя-25 12:46 
Да людям уже под кроватью раст мерещиться скоро начнёт

"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено Аноним , 14-Ноя-25 12:56 
Твои мозги? Бро, против фгм - не поможет.

"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено mos87 , 14-Ноя-25 12:16 
>для загрузки изображений из каталога пользователя

необходимые функции, которые никак нельзя вып***ть в какой-нить модуль.

ССЗБ крч.


"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено Жироватт , 14-Ноя-25 12:18 
И снова уязвимость уровня "а вот если бы "

"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено НяшМяш , 14-Ноя-25 12:42 
Не знал, что он ещё жив (kdeшный модуль для lightdm). Кеды вон хотят sddm выкинуть и свой логин пишут, а тут кому-то lightdm понадобился.

"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено Аноним , 14-Ноя-25 13:02 
Все фигня кроме startx

"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено Аноним , 14-Ноя-25 13:12 
> Данная операция применялась для загрузки изображений из каталога пользователя, которые LightDM не мог прочитать напрямую во время отображения экрана входа в систему из-за прав доступа.

Применяем хак для обхода прав доступа чтобы потом обнаружить что кто-то другой может им воспользоваться.


"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено Аноним , 14-Ноя-25 13:29 
Позор, разрабов посадить под гном.

"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено Аноним , 14-Ноя-25 13:38 
Ребята, а зачем все эти доступы и прочие рюшечки в 2025 году? Рабочий стол должен открываться сразу после включения компьютера, это же экономит кучу времени и сил.

"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено Ганс Грубер , 14-Ноя-25 13:51 
Ну так если автологин включить - он сразу и открывается

"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено eugener , 14-Ноя-25 13:45 
Кстати, LightDM так пока и не научился запускать иксы не под рутом - https://github.com/canonical/lightdm/issues/18

Хотя я так понимаю, с другими дисплейными менеджерами ситуация не лучше, запускать иксы под юзером умеет только GDM (и то если драйвер не nvidia) или ещё кто-то?


"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено Аноним , 14-Ноя-25 14:05 
Sddm умеет, но не из коробки. В том числе на nvidia работает.

"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено Аноним , 14-Ноя-25 14:07 
Подождите, это чего, gdm даже этого не умеет? В sddm вот достаточно пару строчек в конфиг добавить. И с nvidia прекрасно работает. Не удивлён.

"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено Rev , 14-Ноя-25 14:42 
Да не может быть! А мне говорили, что линукс такой безопасный...

"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено Америка , 14-Ноя-25 14:55 
У тебя баг в логике

"Уязвимость в KDE LightDM Greeter, повышающая привилегии с по..."
Отправлено Аноним , 14-Ноя-25 14:57 
> We reported these issues to KDE security on 2025-09-04 offering coordinated disclosure, but we initially had difficulties setting up the process with them. Upstream did not clearly express the desire to practice coordinated disclosure, no (preliminary) publication date could be set and no confirmation of the issues was received.

Open sauce - говорили они.
1000 глаз - говорили они.
Любой может прислать патч - говорили они.

По факту: "мы даже не горим желанием фиксить дырку дыры".

Тьфу ты.