| 
 | 
|  Вариант для распечатки | Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от opennews (??) on 13-Янв-16, 11:02 | ||
| Раскрыты (http://seclists.org/fulldisclosure/2016/Jan/28) подробности эксплуатации уязвимости (http://www.halfdog.net/Security/2015/UserNamespaceOverlayfsS.../) (CVE-2015-8660) в ядре Linux, позволяющей непривилегированному локальному пользователю получить права root. Уязвимость вызвана недоработкой в коде установки прав доступа в файловой системе OverlayFS, проявляющейся при использовании пространств имён для идентификаторов пользователей (user namespaces (http://man7.org/linux/man-pages/man7/user_namespaces.7.html)). | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление | 
| Сообщения по теме | [Сортировка по времени | RSS] | 
| 1. "Локальная root-уязвимость в ядре Linux" | –3 +/– |  | 
| Сообщение от Олег (??) on 13-Янв-16, 11:02 | ||
| Можно не бояться: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 2. "Локальная root-уязвимость в ядре Linux" | +18 +/– |  | 
| Сообщение от Аноним (??) on 13-Янв-16, 11:12 | ||
| Как же я рад за тебя! | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
|  | ||
| 6. "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от freehck  (ok) on 13-Янв-16, 11:56 | ||
| Все так не смогут проверить. /proc/config.gz может быть выключен в ядре. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
|  | ||
| 11. "Локальная root-уязвимость в ядре Linux" | +1 +/– |  | 
| Сообщение от Diozan (??) on 13-Янв-16, 12:43 | ||
| В /boot заглянуть не судьба? | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
|  | ||
| 51. "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от freehck  (ok) on 13-Янв-16, 18:26 | ||
| > В /boot заглянуть не судьба? | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
|  | ||
| 12. "Локальная root-уязвимость в ядре Linux" | +14 +/– |  | 
| Сообщение от grammar_n on 13-Янв-16, 12:57 | ||
| нельзя писать "нету" и при этом "парюсь". в вашем случае только парюся | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
|  | ||
| 9. "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от Аноним (??) on 13-Янв-16, 12:14 | ||
| CONFIG_OVERLAYFS_FS | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
|  | ||
| 49. "Локальная root-уязвимость в ядре Linux" | –2 +/– |  | 
| Сообщение от Аноним (??) on 13-Янв-16, 18:06 | ||
| /proc/config.gz: No such file or directory | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 3. "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от Аноним (??) on 13-Янв-16, 11:13 | ||
| uname -r забыл вывалить | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 5. "Локальная root-уязвимость в ядре Linux" | –3 +/– |  | 
| Сообщение от iPony on 13-Янв-16, 11:48 | ||
| > но затрагивает выпуски Ubuntu 15.10 | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 23. "Локальная root-уязвимость в ядре Linux" | –2 +/– |  | 
| Сообщение от 222 on 13-Янв-16, 14:17 | ||
| Linux home 3.13.0-74-generic #118-Ubuntu SMP Thu Dec 17 22:52:02 UTC 2015 i686 i686 i686 GNU/Linux | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
|  | ||
| 73. "Локальная root-уязвимость в ядре Linux" | –1 +/– |  | 
| Сообщение от count0krsk (ok) on 14-Янв-16, 03:44 | ||
| 14.04.2 | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
|  | ||
| 85. "Локальная root-уязвимость в ядре Linux" | –1 +/– |  | 
| Сообщение от iPony on 14-Янв-16, 14:33 | ||
| > 3.16.0-36 | ||
| Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору | ||
|  | ||
| 93. "Локальная root-уязвимость в ядре Linux" | –1 +/– |  | 
| Сообщение от count0krsk (ok) on 16-Янв-16, 10:34 | ||
| > Оно же в ubuntu всё - тебя какиры похакают и отымеют | ||
| Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору | ||
| 8. "Локальная root-уязвимость в ядре Linux" | +2 +/– |  | 
| Сообщение от Roo2AT7d (ok) on 13-Янв-16, 12:12 | ||
| Ну хоть когда-то затвердевшее в дебиане оказалось безопаснее. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 57. "Локальная root-уязвимость в ядре Linux" | +1 +/– |  | 
| Сообщение от freehck  (ok) on 13-Янв-16, 19:10 | ||
| А Вы собираетесь утверждать, что обычно оно менее безопасно, чем... Чем что, кстати? | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
|  | ||
| 67. "Локальная root-уязвимость в ядре Linux" | +2 +/– |  | 
| Сообщение от Roo2AT7d (ok) on 13-Янв-16, 22:14 | ||
| > Чем что, кстати? | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
|  | ||
| 72. "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от freehck  (ok) on 14-Янв-16, 01:09 | ||
| Хм. Я не слежу за арчем, но в данном факте ничего удивительного нет. В апстриме иногда (довольно редко) баги правятся быстрее, чем в серьёзных дистрибутивах. И пиар подобных исключительных случаев -- основная забава школьников[-/]арчеводов. | ||
| Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору | ||
|  | ||
| 75. "Локальная root-уязвимость в ядре Linux" | –1 +/– |  | 
| Сообщение от Классический анонимуз on 14-Янв-16, 04:52 | ||
| Арчененавистникам превед! | ||
| Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору | ||
|  | ||
| 76. "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от Классический анонимуз on 14-Янв-16, 04:58 | ||
| "В апстриме иногда (довольно редко) баги правятся быстрее, чем в серьёзных дистрибутивах" | ||
| Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору | ||
|  | ||
| 78. "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от freehck  (ok) on 14-Янв-16, 09:41 | ||
| >> "В апстриме иногда (довольно редко) баги правятся быстрее, чем в серьёзных дистрибутивах" | ||
| Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору | ||
|  | ||
| 79. "Локальная root-уязвимость в ядре Linux" | –1 +/– |  | 
| Сообщение от Классический анонимуз on 14-Янв-16, 11:40 | ||
| "баги в основном до серьёзных дистров не доходят" | ||
| Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору | ||
|  | ||
| 81. "Локальная root-уязвимость в ядре Linux" | +2 +/– |  | 
| Сообщение от Michael Shigorin  (ok) on 14-Янв-16, 12:33 | ||
| > Домашнее задание тебе: обоснуй нестабильность версии 3.4.1. Со ссылками. | ||
| Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору | ||
|  | ||
| 87. "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от freehck  (ok) on 14-Янв-16, 17:07 | ||
| >> Домашнее задание тебе: обоснуй нестабильность версии 3.4.1. Со ссылками. | ||
| Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору | ||
|  | ||
| 94. "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от Классический анонимуз on 18-Янв-16, 07:14 | ||
| Не прощаю. В CentOS7 гнум 3-й. Как же так, он же на порядки менее стабильный чем 2? | ||
| Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору | ||
|  | ||
| 86. "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от freehck  (ok) on 14-Янв-16, 17:04 | ||
| > "никто не мешает установить пару-тройку пакетов из нестабильной ветви" | ||
| Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору | ||
|  | ||
| 80. "Локальная root-уязвимость в ядре Linux" | –2 +/– |  | 
| Сообщение от Классический анонимуз on 14-Янв-16, 12:13 | ||
| или | ||
| Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору | ||
|  | ||
| 83. "Локальная root-уязвимость в ядре Linux" | +2 +/– |  | 
| Сообщение от Andrey Mitrofanov on 14-Янв-16, 12:45 | ||
| > qemu-kvm-0.12.1.2 | ||
| Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору | ||
|  | ||
| 88. "Локальная root-уязвимость в ядре Linux" | +2 +/– |  | 
| Сообщение от Аноним (??) on 14-Янв-16, 18:59 | ||
| > поэтому после 15 лет | ||
| Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору | ||
|  | ||
| 89. "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от Аноним (??) on 14-Янв-16, 19:06 | ||
| тонко | ||
| Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору | ||
| 10. "Локальная root-уязвимость в ядре Linux" | +7 +/– |  | 
| Сообщение от Аноним (??) on 13-Янв-16, 12:41 | ||
| Т.е. механизм "user namespaces", созданный для безопасности (контейнеризации) сам приводит к проблемам с безопасностью. Замечательно! | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 17. "Локальная root-уязвимость в ядре Linux" | +1 +/– |  | 
| Сообщение от IZh. on 13-Янв-16, 13:45 | ||
| Первые подушки безопасности плохо работали. Замечательно! | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
|  | ||
| 34. "Локальная root-уязвимость в ядре Linux" | –2 +/– |  | 
| Сообщение от Аноним (??) on 13-Янв-16, 15:47 | ||
| > Первые подушки безопасности плохо работали. Замечательно! | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
|  | ||
| 35. "Локальная root-уязвимость в ядре Linux" | –1 +/– |  | 
| Сообщение от Michael Shigorin  (ok) on 13-Янв-16, 15:52 | ||
| > В бздах когда-то с джейлами на такие (или очень похожие) грабли наступали. | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
|  | ||
| 65. "Локальная root-уязвимость в ядре Linux" | –1 +/– |  | 
| Сообщение от тигар (ok) on 13-Янв-16, 21:19 | ||
| https://www.freebsd.org/security/advisories/FreeBSD-SA-04:03... ну вот из прикольного, к примеру. А в https://www.freebsd.org/security/advisories/ наверняка что-то еще про jail есть | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
|  | ||
| 69. "Локальная root-уязвимость в ядре Linux" | +1 +/– |  | 
| Сообщение от Michael Shigorin  (ok) on 13-Янв-16, 23:02 | ||
| > https://www.freebsd.org/security/advisories/FreeBSD-SA-04:03... | ||
| Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору | ||
|  | ||
| 77. "Локальная root-уязвимость в ядре Linux" | –1 +/– |  | 
| Сообщение от anonymous (??) on 14-Янв-16, 06:53 | ||
| > В бздах когда-то с джейлами на такие (или очень похожие) грабли наступали. | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
|  | ||
| 84. "Локальная root-уязвимость в ядре Linux" | +2 +/– |  | 
| Сообщение от Michael Shigorin  (ok) on 14-Янв-16, 13:14 | ||
| > только там жайлы не позиционировались, как механизм безопасности. | ||
| Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору | ||
|  | ||
| 90. "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от anonymous (??) on 14-Янв-16, 21:09 | ||
| > --- | ||
| Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору | ||
| 13. "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от Аноним (??) on 13-Янв-16, 13:11 | ||
| $ grep -i CONFIG_OVERLAY_FS /boot/config-4.3.0-1-amd64 | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 16. "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от тигар (ok) on 13-Янв-16, 13:40 | ||
| прелесть-то какая. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 19. "Локальная root-уязвимость в ядре Linux" | +1 +/– |  | 
| Сообщение от commiethebeastie (ok) on 13-Янв-16, 13:49 | ||
| Кажется кто-то забыл про msblast. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
|  | ||
| 22. "Локальная root-уязвимость в ядре Linux" | +5 +/– |  | 
| Сообщение от iPony on 13-Янв-16, 14:01 | ||
| У линуксов просто другая модель. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
|  | ||
| 66. "Локальная root-уязвимость в ядре Linux" | +1 +/– |  | 
| Сообщение от all_glory_to_the_hypnotoad (ok) on 13-Янв-16, 21:48 | ||
| > Пионеры сидят на чем по свежее, им даже в радость всякие ошибки и прочее - лишний повод поковыряться. | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
|  | ||
| 31. "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от Anonplus on 13-Янв-16, 15:04 | ||
| Гайд по усилению безопасности? В Убунте? Это там, где при создании превьюшки для скачанного, но даже не открытого видеофайла, ffmpeg радостно отправит по сети злоумышленнику любой затребованный им файл? | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
|  | ||
| 36. "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от Kodesu (ok) on 13-Янв-16, 15:58 | ||
| Конкретно Ubuntu тут ни при чем. | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
|  | ||
| 61. "Локальная root-уязвимость в ядре Linux" | –1 +/– |  | 
| Сообщение от Аноним (??) on 13-Янв-16, 20:32 | ||
| > http://habrahabr.ru/company/mailru/blog/274855/ | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 38. "Локальная root-уязвимость в ядре Linux" | –1 +/– |  | 
| Сообщение от Виталий  (??) on 13-Янв-16, 16:22 | ||
| ~ # uname -a | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 41. "Локальная root-уязвимость в ядре Linux" | –2 +/– |  | 
| Сообщение от Аноним (??) on 13-Янв-16, 16:46 | ||
| А отключить поддержку User Namespace в ядре через параметры ядра как-то можно отключить? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 52. "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от Мегазаычы on 13-Янв-16, 18:30 | ||
| а самому почитать https://www.kernel.org/doc/Documentation/kernel-parameters.txt и узнать, вместо того, чтобы униженно ждать, что кто-то великий здесь ответит? | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
|  | ||
| 64. "Локальная root-уязвимость в ядре Linux" | –2 +/– |  | 
| Сообщение от Аноним (??) on 13-Янв-16, 20:55 | ||
| Не знаешь, не отвечай, никто тебя не ждет. | ||
| Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору | ||
| 60. "Локальная root-уязвимость в ядре Linux" | –2 +/– |  | 
| Сообщение от Павел Самсонов  on 13-Янв-16, 20:03 | ||
| "Создать изолированное окружение со своим пользователем рут" - это простите как? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 63. "Локальная root-уязвимость в ядре Linux" | +2 +/– |  | 
| Сообщение от alexk (??) on 13-Янв-16, 20:54 | ||
| 
 | ||
| Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору | ||
| 91. "Локальная root-уязвимость в ядре Linux" | –1 +/– |  | 
| Сообщение от Аноним (??) on 14-Янв-16, 21:48 | ||
| И что, много кто использует OverlayFS?) Кроме SUSE`ров? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 92. "Локальная root-уязвимость в ядре Linux" | +/– |  | 
| Сообщение от Аноним (??) on 15-Янв-16, 05:22 | ||
| OpenWRT | ||
| Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору | ||
| Архив | Удалить | Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема | 
| Закладки на сайте Проследить за страницей | Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |