|  Вариант для распечатки | Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в механизме ucount ядра Linux, позволяющая повысить свои привилегии" | +/– |  | 
| Сообщение от opennews (??), 31-Янв-22, 12:06 | ||
| В ядре Linux в коде обработки ограничений rlimit в разных пространствах имён идентификаторов пользователей (user namespaces) выявлена уязвимость (CVE-2022-24122), позволяющая повысить свои привилегии в системе. Проблема проявляется начиная с ядра Linux 5.14 и будет устранена в обновлениях 5.16.5 и 5.15.19. Стабильные ветки Debian, Ubuntu, SUSE/openSUSE и RHEL проблема не затрагивает, но проявляется в свежих ядрах Fedora и Arch Linux... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление | 
| Сообщения | [Сортировка по времени | RSS] | 
| 1. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –8 +/– |  | 
| Сообщение от Аноним (1), 31-Янв-22, 12:06 | ||
| Ну что, кто-нибудь ещё скажет что-нибудь после такого о превосходстве Сишников? То-то же! Раст всем голова. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 3. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +11 +/– |  | 
| Сообщение от Урри (ok), 31-Янв-22, 12:08 | ||
| Я тебя даже плюсанул. Вполне неплохой наброс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 26. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +9 +/– |  | 
| Сообщение от Аноним (26), 31-Янв-22, 12:58 | ||
| Такой неплохой наброс можно писать под каждой новостью про очередную сишную дыру. То есть минимум раз день. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 38. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +4 +/– |  | 
| Сообщение от Урри (ok), 31-Янв-22, 13:29 | ||
| И это хорошо! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 41. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +7 +/– |  | 
| Сообщение от Аноним (26), 31-Янв-22, 13:32 | ||
| С мыслью "этому миру нужно больше дыр". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 46. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (46), 31-Янв-22, 14:03 | ||
| До слёз ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 95. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от malloc (?), 31-Янв-22, 20:05 | ||
| Говори за себя, дыра. | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
|  | ||
| 14. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –5 +/– |  | 
| Сообщение от Аноним (14), 31-Янв-22, 12:34 | ||
| Головка. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
|  | ||
| 57. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от DD (??), 31-Янв-22, 14:59 | ||
| Вертеть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 90. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– |  | 
| Сообщение от Аноним (90), 31-Янв-22, 18:30 | ||
| "Безопасный язык" только предотвращает ситуации, от которых всё падает. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
|  | ||
| 104. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +2 +/– |  | 
| Сообщение от Аноним (104), 01-Фев-22, 10:21 | ||
| > Это значит, что у раста баги будут менее заметны, поэтому для их выявления придётся больше думать и серъёзнее анализировать код. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 106. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– |  | 
| Сообщение от Аноним (-), 01-Фев-22, 17:34 | ||
| > (хотя на | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 107. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (104), 01-Фев-22, 17:57 | ||
| так ведь "при желании"! Если есть желание "самоубиться" - пжалста! Но только наСильник будет пытаться упорно применять техники из Си в Расте. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– |  | 
| Сообщение от Урри (ok), 31-Янв-22, 12:08 | ||
| Для сишечки тоже есть умные указатели. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 6. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– |  | 
| Сообщение от Аноним (6), 31-Янв-22, 12:11 | ||
| Умные указатели для неумных людей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 12. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +17 +/– |  | 
| Сообщение от ilyafedin (ok), 31-Янв-22, 12:21 | ||
| Умные люди, видимо, получают use-after-free уязвимости | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 81. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– |  | 
| Сообщение от Аноним (81), 31-Янв-22, 17:33 | ||
| На раст уже редох написали. Ага, дайте две. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 7. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (1), 31-Янв-22, 12:12 | ||
| Ну это опционально, а нужно чтобы принудительно было, чтобы нельзя было забыть что-то где-то. Максимум компиляторногг контроля | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
|  | ||
| 39. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Урри (ok), 31-Янв-22, 13:31 | ||
| Не компиляторного. А со стороны непрерывной интеграции. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 56. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (1), 31-Янв-22, 14:59 | ||
| Непрерывная интеграция обычно предполагает контроль пост-фактум, что есть костыль. Некорректный код не должен вообще даже компилироваться, даже бинарь надо не давать на выход | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 59. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –5 +/– |  | 
| Сообщение от Урри (ok), 31-Янв-22, 15:14 | ||
| > Непрерывная интеграция обычно предполагает контроль пост-фактум, что есть костыль. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 62. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– |  | 
| Сообщение от Аноним (1), 31-Янв-22, 15:24 | ||
| > Это не костыль - это реальная жизнь и залог качества всего, что сложнее хелловорлда | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 67. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– |  | 
| Сообщение от Урри (ok), 31-Янв-22, 16:08 | ||
| > Да понятно дело, но ведь это обусловлено несовершенствами наших языков | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 69. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (69), 31-Янв-22, 16:37 | ||
| > При этом у меня остается свобода написания высокоскоростного кода. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 79. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –2 +/– |  | 
| Сообщение от Урри (ok), 31-Янв-22, 17:29 | ||
| > где конкретные примеры того, что Раст даёт сильную просадку по производительности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 83. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (69), 31-Янв-22, 18:00 | ||
| Так снижается же цена сопровождения наоборот, по сравнению с "опасной процедурой на встроенном ассемблере, экономящей 50-100 раз время выполнения" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 73. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– |  | 
| Сообщение от Анонн (?), 31-Янв-22, 17:23 | ||
| Цена чего? Покажи пример большого оверхеда. | ||
| Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору | ||
|  | ||
| 82. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– |  | 
| Сообщение от Урри (ok), 31-Янв-22, 17:53 | ||
| > Цена чего? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 86. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– |  | 
| Сообщение от Аноним (69), 31-Янв-22, 18:06 | ||
| > Тем, что в мире С - компилятор и анализатор разные программы, а раст - одна и та же, без возможности сменить либо компилятор, либо анализатор, либо и то и другое вместе? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 87. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– |  | 
| Сообщение от Анонн (?), 31-Янв-22, 18:21 | ||
| Ну и где примеры высокой цены "Разработки и сопровождения" на расте? | ||
| Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору | ||
|  | ||
| 99. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– |  | 
| Сообщение от Аноним (-), 31-Янв-22, 20:44 | ||
| > Написал человек, не понимающий разницу между компилятором и анализатором. Ну куда уж | ||
| Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору | ||
|  | ||
| 100. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –3 +/– |  | 
| Сообщение от Урри (ok), 01-Фев-22, 00:22 | ||
| Когда закончились аргументы, побежим размахивать "авторитетами". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 102. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (-), 01-Фев-22, 03:31 | ||
| Когда Урри опять с умным видом пyкнул в лужу, демонстрируя незнание азов и _общепринятой_ терминологии и побежал размахивать "сливом". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 68. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от анонимус (??), 31-Янв-22, 16:22 | ||
| не обязательно. логика простая - чем раньше обнаружена ошибка, тем ее дешевле править. так просто дешевле их править, но при строгом ci тоже вполне можно ловить большую часть. и на хрусте тоже надо писать тесты | ||
| Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору | ||
|  | ||
| 70. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– |  | 
| Сообщение от Аноним (69), 31-Янв-22, 16:38 | ||
| Не спорю, но чем больше у нас проверок на ранних этапах, тем лучше. Надеяться только на CI - уже попахивает костылищем | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 8. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +2 +/– |  | 
| Сообщение от Аноним  (8), 31-Янв-22, 12:13 | ||
| ну нафиг, если они такие умные то рано или поздно выйдут из под контроля и образуют скайнет | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
|  | ||
| 11. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Жироватт (ok), 31-Янв-22, 12:17 | ||
| "Ты чё, умный дох*я? А, указатель? Память есть? А если найду?" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 28. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним  (8), 31-Янв-22, 13:00 | ||
| память как бы не его, он на неё показать токмо и может | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 30. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от bOOster (ok), 31-Янв-22, 13:06 | ||
| > память как бы не его, он на неё показать токмо и может | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 47. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +13 +/– |  | 
| Сообщение от Ordu (ok), 31-Янв-22, 14:07 | ||
| Там же только uniq_ptr и shared_ptr, причём со всеми граблями C++'овых аналогов, типа "никаких гарантий". Например, uniq_ptr может быть NULL, то есть просто взять и разадресовать его, не проверяя на NULL -- это лишь до первого бага, который положит NULL туда, где NULL быть не должно. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
|  | ||
| 51. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +7 +/– |  | 
| Сообщение от Аноним (51), 31-Янв-22, 14:44 | ||
| Как поставить 100 плюсов?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 58. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (1), 31-Янв-22, 15:08 | ||
| Браво за детальный ответ, сударь! | ||
| Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору | ||
|  | ||
| 77. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (46), 31-Янв-22, 17:28 | ||
| А ещё C++ абстракции не бесплатны. | ||
| Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору | ||
|  | ||
| 84. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– |  | 
| Сообщение от Урри (ok), 31-Янв-22, 18:01 | ||
| Но я как бы и не говорил что умные указатели - серебряная пуля. Любой задаче, само собой, свои решения. | ||
| Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору | ||
|  | ||
| 111. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– |  | 
| Сообщение от Прохожий (??), 03-Фев-22, 02:55 | ||
| >Но я как бы и не говорил что умные указатели - серебряная пуля. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 116. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Урри (ok), 14-Фев-22, 12:50 | ||
| > А ещё говорил, что сообщество Раст тупое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 118. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Прохожий (??), 16-Фев-22, 01:47 | ||
| > Да. И продолжаю это говорить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 88. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (88), 31-Янв-22, 18:26 | ||
| Ладно крах при разименовывании NULL. Но от "что позволяло добиться выполнения своего кода на уровне ядра." как-то можно принципиально избавиться в таких случаях? | ||
| Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору | ||
|  | ||
| 50. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Анонн (?), 31-Янв-22, 14:15 | ||
| А толку что есть? Их все равно никогда (при жизни Линукса, по крайней мере) не затащат в ядро. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
|  | ||
| 85. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –2 +/– |  | 
| Сообщение от Урри (ok), 31-Янв-22, 18:03 | ||
| > PS: О, неужели до сишников таки дошло что автоматическое управление памятью это | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 110. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Прохожий (??), 03-Фев-22, 01:48 | ||
| Q. Can I use this on a serious project ? | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
|  | ||
| 117. Скрыто модератором | +/– |  | 
| Сообщение от Урри (ok), 14-Фев-22, 12:52 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от макпыф (ok), 31-Янв-22, 12:08 | ||
| > user namespace | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 10. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– |  | 
| Сообщение от Аноним (10), 31-Янв-22, 12:15 | ||
| отключается в отличие от, как я понял проблема в очередной раз притянута за уши и в данном случае речь просто об ошибке в ядре из-за недостаточно качественно проведённой работы по рефакторингу | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 13. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– |  | 
| Сообщение от макпыф (ok), 31-Янв-22, 12:33 | ||
| всм? оба отключаются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 21. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– |  | 
| Сообщение от Аноним (10), 31-Янв-22, 12:49 | ||
| как отключить ebpf в актуальном ядре? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 22. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от макпыф (ok), 31-Янв-22, 12:52 | ||
| > как отключить ebpf в актуальном ядре? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 24. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (10), 31-Янв-22, 12:55 | ||
| Это не ebpf. В выводе видно на что он влияет, но он тоже не отключается больше | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 27. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от макпыф (ok), 31-Янв-22, 13:00 | ||
| > Это не ebpf. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 34. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (10), 31-Янв-22, 13:17 | ||
| Раньше можно было убрать любые упоминания( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 40. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– |  | 
| Сообщение от Аноним (26), 31-Янв-22, 13:31 | ||
| > как отключить ebpf в актуальном ядре? | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
|  | ||
| 96. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от макпыф (ok), 31-Янв-22, 20:27 | ||
| > Нафига? Удобная же штука. Можно создавать правила фильтрации айпишников на контрольную | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 65. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (65), 31-Янв-22, 15:57 | ||
| > P.S. Почему ворд вильтер агрится на "решетo" | ||
| Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору | ||
|  | ||
| 16. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноньимъ (ok), 31-Янв-22, 12:38 | ||
| >речь просто об ошибке в ядре | ||
| Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору | ||
|  | ||
| 23. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (10), 31-Янв-22, 12:54 | ||
| Если бы кое-кто выполнял работу более аккуратно, этого можно было бы избежать. Или если бы другой кое-кто проследил, что ожидаемая и предсказуемая ошибка не была допущена. Не стоит стигматизировать удобные механизмы из-за банального раздолбайства. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 35. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (35), 31-Янв-22, 13:18 | ||
| первый. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
|  | ||
| 61. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от псевдонимус (?), 31-Янв-22, 15:23 | ||
| Первый хронологически. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– |  | 
| Сообщение от Аноним (10), 31-Янв-22, 12:10 | ||
| sysctl: cannot stat /proc/sys/kernel/unprivileged_userns_clone: No such file or directory | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –5 +/– |  | 
| Сообщение от Аноним (6), 31-Янв-22, 12:13 | ||
| >Проблема проявляется начиная с ядра Linux 5.14 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 43. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +3 +/– |  | 
| Сообщение от НяшМяш (ok), 31-Янв-22, 13:40 | ||
| Наконец-то настоящий эксперт опеннета. Пользуется неподдерживаемым ядром без единого патча и гордится этим. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 66. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +3 +/– |  | 
| Сообщение от Аноним (65), 31-Янв-22, 16:01 | ||
| > Наконец-то настоящий эксперт опеннета. Пользуется неподдерживаемым ядром без единого | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 93. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– |  | 
| Сообщение от НяшМяш (ok), 31-Янв-22, 19:17 | ||
| > а вот насколько эта сикурити-поддержка качественная | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 94. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– |  | 
| Сообщение от mikhailnov (ok), 31-Янв-22, 20:01 | ||
| У убунты ядро всегда версии x.y.0, они много чего в него переносят, не поднимая 0, иначе бы их версия, допустим, 5.13.6 не соответствовала бы настоящей 5.13.6. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –5 +/– |  | 
| Сообщение от Аноним (46), 31-Янв-22, 12:34 | ||
| Вот и разбиваются доводы Военов АнтиРастового Сопротивления о суровую реальность и кучи уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– |  | 
| Сообщение от Аноним (17), 31-Янв-22, 12:44 | ||
| А вы спрашиваете, зачем стейбл во времена блидинг эджей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –2 +/– |  | 
| Сообщение от Шарп (ok), 31-Янв-22, 12:44 | ||
| >use-after-free | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 31. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +3 +/– |  | 
| Сообщение от Аноним (14), 31-Янв-22, 13:10 | ||
| А C# уже всё, не в моде? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 89. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (88), 31-Янв-22, 18:29 | ||
| Будето там такого нельзя. При желании тоже можно звать объект после вызова деструктора. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 36. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– |  | 
| Сообщение от Аноним (36), 31-Янв-22, 13:20 | ||
| А что не питон? | ||
| Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору | ||
| 45. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –2 +/– |  | 
| Сообщение от Fracta1L (ok), 31-Янв-22, 13:48 | ||
| > продолжали использоваться после освобождения выделенной для них памяти (use-after-free) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 48. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (46), 31-Янв-22, 14:08 | ||
| Неужели нельзя собрать тестовое ядро с кастомным аллокатором, которое отслеживает use-after-free? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 55. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –2 +/– |  | 
| Сообщение от Аноним (55), 31-Янв-22, 14:50 | ||
| > Походу дела ядро вообще не тестируют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 112. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от anonymous (??), 03-Фев-22, 11:57 | ||
| > Неужели нельзя собрать тестовое ядро с кастомным аллокатором, которое отслеживает use-after-free? | ||
| Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору | ||
|  | ||
| 54. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– |  | 
| Сообщение от Аноним (55), 31-Янв-22, 14:48 | ||
| > Redox is a Unix-like Operating System written in Rust | ||
| Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору | ||
|  | ||
| 71. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (-), 31-Янв-22, 16:43 | ||
| >> Redox is a Unix-like Operating System written in Rust | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 92. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –2 +/– |  | 
| Сообщение от самокатофил (?), 31-Янв-22, 19:16 | ||
| >>> Redox is a Unix-like Operating System written in Rust | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 113. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от anonymous (??), 03-Фев-22, 12:02 | ||
| > С такими вводными не то чтобы use-after-free, я даже не знаю что в редохе считать багом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 109. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (14), 02-Фев-22, 21:07 | ||
| Rust-то такого не позволяет. Он просто память не освобождает, потому и нет use-after-free. | ||
| Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору | ||
|  | ||
| 114. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от anonymous (??), 03-Фев-22, 12:04 | ||
| В смысле "не освобождает"? Вы про что? Можно так же ссылку на первоисточник? И напомню, что вы сказали про Rust, а не про Redox. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +2 +/– |  | 
| Сообщение от Анонн (?), 31-Янв-22, 14:11 | ||
| Йохохо, всего два дня прошло с предыдущей дыры, а тут уже новая подоспела. И опять повышение привилегий, и опять налажали с памятью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 53. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аниме (?), 31-Янв-22, 14:46 | ||
| Растовчане то так не могут, что за неудачники | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 64. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от DD (??), 31-Янв-22, 15:38 | ||
| Янукович & Co? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– |  | 
| Сообщение от псевдонимус (?), 31-Янв-22, 15:16 | ||
| И снова неймспейсы. Эта музыка будет вечной. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +5 +/– |  | 
| Сообщение от RAMbug (?), 31-Янв-22, 15:32 | ||
| И снова перекидывания фекалиями фанатиков раста и сишечки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 98. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– |  | 
| Сообщение от nvidiaamd (?), 31-Янв-22, 20:31 | ||
| И тут ты такой из-за угла с продуманной архитектурой. Что, нету? Странно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– |  | 
| Сообщение от самокатофил (?), 31-Янв-22, 16:50 | ||
| Растаманьки, скажите, а правда что в расте невозможен use after free по определению? :-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 91. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –2 +/– |  | 
| Сообщение от Аноним (-), 31-Янв-22, 19:04 | ||
| у растенек все течёт, но это безопасно. ведь порчи данных не будет, будет постоянный отказ в обслуживании или автоподрыв ракет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 101. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +1 +/– |  | 
| Сообщение от x3who (?), 01-Фев-22, 03:08 | ||
| > автоподрыв ракет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 115. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от www2 (??), 14-Фев-22, 07:50 | ||
| Скорее всего получится ситуация "а вы друзья, как ни садитесь, всё в музыканты не годитесь" и ракета всё-таки полетит на резервном контроллере, запрограммированном на сишечке. Но в пресс-релизах будет только пятикратный кворум, встроенный кубернетес и прочее вот это вот всё. Иначе не получится распиливать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 103. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от soup2 (?), 01-Фев-22, 08:32 | ||
| Теперь будет Rust Kernel за место Linux Kernel xDDDDDDDD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 105. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | –1 +/– |  | 
| Сообщение от Аноним (105), 01-Фев-22, 13:04 | ||
| что-то в винде меньше дырок чем находят в linux kernel.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 108. "Уязвимость в механизме ucount ядра Linux, позволяющая повыси..." | +/– |  | 
| Сообщение от Аноним (108), 02-Фев-22, 00:46 | ||
| Вы не поверите - у винды исходники закрыты, поэтому приходится страдать и искать уязвимости в отладчиках и дизассемблерах с гораздо меньшей эффективностью, но гораздо более тяжёлыми последствиями. Вероятность того, что найдут zero day, который поставит раком половину планеты, как шифратор Petya через SMB протокол, сильно выше, чем в линуксе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Архив | Удалить | Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема | 
| Закладки на сайте Проследить за страницей | Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |