![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в PAM и libblockdev, позволяющие получить права root в системе " | +/– | ![]() |
Сообщение от opennews (?), 18-Июн-25, 10:08 | ||
Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права root в системе. Работа прототипа эксплоита продемонстрирована в Ubuntu, Debian, Fedora и openSUSE Leap 15... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от yet another anonymous (?), 18-Июн-25, 10:08 | –7 +/– | ![]() |
Мда. Сам предмет: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2 |
2. Сообщение от Аноним (2), 18-Июн-25, 10:13 | +1 +/– | ![]() |
Ох уж эти GObject, от них только плюются все. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
4. Сообщение от 12yoexpert (ok), 18-Июн-25, 10:29 | +/– | ![]() |
когда в gentoo починят protobuf-31.1? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #29, #77 |
7. Сообщение от 12yoexpert (ok), 18-Июн-25, 10:31 | +/– | ![]() |
> там какая-то теория заговора про проплаченные статьи, происки корпораций и лайки/дизлайки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
18. Сообщение от YetAnotherOnanym (ok), 18-Июн-25, 10:47 | +/– | ![]() |
Разраб: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21 |
21. Сообщение от Аноним (21), 18-Июн-25, 10:53 | +/– | ![]() |
Угу особенно поможет nodev nosuid на корне. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #26 |
24. Сообщение от Аноним (24), 18-Июн-25, 11:00 | +6 +/– | ![]() |
Выкинуть d-bus с polkit и не будет ПРИВНЕСЕНнЫХ уязвимостей в PAM. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #36, #57 |
25. Сообщение от пох. (?), 18-Июн-25, 11:10 | +/– | ![]() |
"мы хотим дать локальному(ой, в системе изначально спроектированной так что там нет разницы) юзеру фактически возможность админских действий, не будучи админом. Что, ну ЧТО тут может пойти не так?!" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #60 |
26. Сообщение от пох. (?), 18-Июн-25, 11:11 | +2 +/– | ![]() |
простите, что у вас поделка udisks делает - в корне? И если до этого уже дошло - вам уже в общем ничего и не поможет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #27, #78 |
27. Сообщение от Аноним (21), 18-Июн-25, 11:19 | +1 +/– | ![]() |
> простите, что у вас поделка udisks делает - в корне? И если | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #33 |
29. Сообщение от Аноним (29), 18-Июн-25, 12:03 | +/– | ![]() |
Поставь стабильную 30.2 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #37 |
30. Сообщение от vitalif (ok), 18-Июн-25, 12:04 | +1 +/– | ![]() |
Ну а зачем плодить столько кривых обёрток | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #32 |
31. Сообщение от Соль земли2 (?), 18-Июн-25, 12:09 | +1 +/– | ![]() |
Декстопный колхоз с автомонтированием носителей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #35, #42 |
32. Сообщение от нах. (?), 18-Июн-25, 12:22 | –1 +/– | ![]() |
ради победы 3% десктопа, разумеется! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
33. Сообщение от нах. (?), 18-Июн-25, 12:23 | –1 +/– | ![]() |
главное не забывать прокидывать туда дерьмобас-сокет! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
35. Сообщение от Аноним (29), 18-Июн-25, 12:24 | +/– | ![]() |
В KDE не на 100% авто. Всё же, нужно явно нажать "Подключить". Так что, время подумать даётся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #41 |
36. Сообщение от Аноним (29), 18-Июн-25, 12:28 | +/– | ![]() |
А как в DE носители монтирровать, методом ввода "mount ..." в эмуляторе терминала рутом? Ну может, тайловиков такое и устроит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #38, #54 |
37. Сообщение от 12yoexpert (ok), 18-Июн-25, 12:38 | +/– | ![]() |
я уже, но осадочек... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #39 |
38. Сообщение от пох. (?), 18-Июн-25, 13:19 | +/– | ![]() |
Ну так может вам виндой пользоваться? Там,кстати, еще и нет проблемы "а как теперь это обратно отмонтировать" если сам специально не настроишь иначе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #43, #79, #84 |
39. Сообщение от Афроним (?), 18-Июн-25, 13:25 | –2 +/– | ![]() |
Вы же не арчевод,нафейхоа юзать тильдовую ветку?Томоё,Фаерджэйл и т.д. обвесились? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #46 |
41. Сообщение от Афроним (?), 18-Июн-25, 13:29 | +/– | ![]() |
Вызвать опцию примонтировать и думать после жмакать или нет?Да это сильно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
42. Сообщение от Афроним (?), 18-Июн-25, 13:33 | +/– | ![]() |
В госсофте поговаривают голым курлом джесоны гоняют. Вот как надо было. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
43. Сообщение от Аноним (43), 18-Июн-25, 13:49 | +/– | ![]() |
Что не так с vfs подходом? Или расскажете, что "а вдруг рут отмонтируется"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
44. Сообщение от Аноним (43), 18-Июн-25, 14:02 | +/– | ![]() |
> udisks позволяет пользователю менять размер своих файловых систем и libblockdev в процессе выполнения данной операции временно монтирует ФС | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #45 |
45. Сообщение от Аноним (45), 18-Июн-25, 14:06 | +/– | ![]() |
Он не смонтируется заново в тот каталог в который вы монтировали прежде. Черутом не страдали что ли? Там ребут нужен для перемонтирования в прошло место. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
46. Сообщение от 12yoexpert (ok), 18-Июн-25, 14:10 | +/– | ![]() |
не знаю, что за ё-моё, но хочется - юзаю | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #47 |
47. Сообщение от Афроним (?), 18-Июн-25, 14:22 | +/– | ![]() |
Немой вам совет - юзайте форсе пакаде в /етс. и пакадже ассепткей ворд. Вы же о них знаете безуловно. На Хендбук точно есть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #81 |
48. Сообщение от Аноним (48), 18-Июн-25, 14:23 | +/– | ![]() |
А какие у утилиты mount опции монтирования без привилегий root? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #50, #58 |
50. Сообщение от Афроним (?), 18-Июн-25, 14:35 | +1 +/– | ![]() |
Автор bcachefs чего рекомендовал?Вот. Остальное дефолт и пусть весь мир подождёт. Не с лапками которые.подскажете для jfs опции кроме дефолт.Реально искал и не нашел даже в факе как лучше? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #56 |
53.
Сообщение от Alexander3XL![]() | +/– | ![]() |
Вчера выложили пакет в свободный доступ с исправлением и сразу разгласили об уязвимости. Вредительство. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
54. Сообщение от Аноним (54), 18-Июн-25, 16:10 | +/– | ![]() |
Концепция DE сама по себе несет кучу г*вн*, поэтому без г*вн* здесь не получится в любом случае. Будет полно дыр. А на современном этапе, где почти все завязано на systemd+DE, тем более. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
55. Сообщение от Аноним (56), 18-Июн-25, 16:59 | +3 +/– | ![]() |
Я правильно понял, что проблема в том, что инженеры из редхата придумали концепции "локальный пользователь"/"нелокальный пользователь", реализовали их костылями (поскольку в самом линуксе такие концепции отсутствуют), а теперь кто-то нашёл способ обдурить эти костыли и убедить систему, что нелокальный пользователь является локальным, обнулив два десятилетия прогресса десктопного редхата со всеми их халами, юдисками, системд и консолькитами? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #61, #62, #63, #65 |
56. Сообщение от Аноним (56), 18-Июн-25, 17:01 | +1 +/– | ![]() |
Можно подробностей про автора bcachefs? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
57. Сообщение от Аноним (57), 18-Июн-25, 17:04 | +1 +/– | ![]() |
Кстати, сейчас есть что-то, что может заменить D-Bus? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #68, #82 |
58. Сообщение от slavanap (?), 18-Июн-25, 17:31 | +1 +/– | ![]() |
Только то, что во fstab | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #59 |
59. Сообщение от Аноним (-), 18-Июн-25, 17:47 | +/– | ![]() |
Ядерный терминал, без WM и DE. Чтобы смонтировать флешку без привилегий root. Утилита mount по-умолчанию файловую систему монтирует как суперпользователь, все файлы в флешке имеют права суперпользователя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #73 |
60. Сообщение от Аноним (60), 18-Июн-25, 17:48 | +/– | ![]() |
И как нормально сделать? Через консоль каждый раз? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #66 |
61. Сообщение от Аноним (-), 18-Июн-25, 17:51 | –1 +/– | ![]() |
>инженеры из редхата придумали концепции "локальный пользователь"/"нелокальный пользователь" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #72, #92 |
62. Сообщение от нах. (?), 18-Июн-25, 17:51 | +/– | ![]() |
> что инженеры из редхата придумали концепции "локальный пользователь"/"нелокальный | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
63. Сообщение от Аноним (-), 18-Июн-25, 17:57 | –1 +/– | ![]() |
>реализовали их костылями (поскольку в самом линуксе такие концепции отсутствуют) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
65. Сообщение от Аноним (65), 18-Июн-25, 19:39 | +1 +/– | ![]() |
Уж сколько раз твердили миру, что связка systemd+polkit -- лютый адищще. В каждой новости про "systemd-run/run0 против sudo" пишу. (Я устал. Я ухожу. В отпуск.) Любой, кто нюхал сисду в тех местах, или написал хоть одно пупкит-правило для любой утилиты, запускаемой сисраным-в-ноль, об этом знает. Запомните дети: Пупкит раздаёт рута в вашей системе *ПО ОЩУЩЕНИЯМ*. Серьезно. Без шуток. Посмотрите, нучо там накостылено в его правилах на жиеське. А когда начнете задыхаться от возмущения, мол, "да ка так можна-та ващще!", идите в сисду и узрейте, как оно там наоверинжёпнедоперекожено. И убедитесь, что "ну а па-другому тута и никак". Айбиэм тихналажись инкопрорейпед. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #67 |
66. Сообщение от нах. (?), 18-Июн-25, 19:40 | +3 +/– | ![]() |
> И как нормально сделать? Через консоль каждый раз? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #74, #87 |
67. Сообщение от нах. (?), 18-Июн-25, 19:46 | +/– | ![]() |
> Короче, пользуйтесь sudoers и не выделывайтесь. И не слушайте инжёпнигров из рабхаты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #94 |
68. Сообщение от Аноним (2), 18-Июн-25, 20:06 | +/– | ![]() |
У меня тоже вопрос - можно ли вообще выкинуть дбас? Много ди чего на него завязано? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #71 |
69. Сообщение от penetrator (?), 18-Июн-25, 20:26 | +/– | ![]() |
что будет, если манипуляции проводятся на уровне докера или подмана? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
70. Сообщение от Аноним (74), 18-Июн-25, 21:06 | +/– | ![]() |
В Debian fixed, кроме trixie. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
71. Сообщение от мяв (?), 18-Июн-25, 21:12 | +/– | ![]() |
можно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
72. Сообщение от Аноним (74), 18-Июн-25, 21:28 | +/– | ![]() |
В windows есть интерактивный сеанс и есть сеанс через сетевой вход. За аутентификацию отвечают разные службы winlogon и netlogon. Доменная учетная запись и локальная учетная запись это другое - это место Хранения и Проверки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
73. Сообщение от Аноним (73), 18-Июн-25, 21:32 | +/– | ![]() |
Это при монтировании какой фс все становится супер пользователем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #90 |
74. Сообщение от Аноним (74), 18-Июн-25, 21:37 | +/– | ![]() |
Так часть данных ФС в оперативной памяти. Ещё может фоновой процесс работать с флэшкой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #76, #83 |
75. Сообщение от Аноним (75), 18-Июн-25, 21:38 | +/– | ![]() |
> через манипуляции с запуском утилитой systemctl | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
76. Сообщение от нах. (?), 19-Июн-25, 00:08 | –1 +/– | ![]() |
ну мы же знаем как винда решает эти проблемы? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #85 |
77. Сообщение от Аноним (-), 19-Июн-25, 00:08 | –1 +/– | ![]() |
> когда в gentoo починят protobuf-31.1? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
78. Сообщение от Аноним (-), 19-Июн-25, 00:13 | –1 +/– | ![]() |
> простите, что у вас поделка udisks делает - в корне? И если до этого уже | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
79. Сообщение от Аноним (-), 19-Июн-25, 00:14 | +/– | ![]() |
> Ну так может вам виндой пользоваться? Там,кстати, еще и нет проблемы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
81. Сообщение от 12yoexpert (ok), 19-Июн-25, 00:16 | +/– | ![]() |
у меня что-то не получалось c accept keyword тильды по отдельным пакетам, тянуло за собой всю систему (steam что ли, не вспомню уже), причём ещё до подключения оверлеев. да и мне больше нравится получать апдейты с выходом или перед выходом новостей, чем ждать их по полгода, это стоит редких неудобств вроде этого с protobuf | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
82. Сообщение от Аноним (82), 19-Июн-25, 00:20 | +/– | ![]() |
> Кстати, сейчас есть что-то, что может заменить D-Bus? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
83. Сообщение от Аноним (82), 19-Июн-25, 00:24 | +/– | ![]() |
> Так часть данных ФС в оперативной памяти. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
84. Сообщение от Аноним (84), 19-Июн-25, 00:55 | +/– | ![]() |
Нечасто здесь увидишь такую беспощадную критику линукса | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
85. Сообщение от Аноним (-), 19-Июн-25, 01:13 | +1 +/– | ![]() |
> именно так и должна работать современная ос для людей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #86 |
86. Сообщение от нах. (?), 19-Июн-25, 01:26 | –1 +/– | ![]() |
> Для людей есть венда | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #88 |
87. Сообщение от Аноним (87), 19-Июн-25, 01:34 | +/– | ![]() |
mount -o sync | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #89 |
88. Сообщение от Аноним (-), 19-Июн-25, 03:19 | +/– | ![]() |
> Но даже при этом процесс читавший что-то с выдернутой флэшки не повиснет в uninterruptible state до ребута | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
89. Сообщение от нах. (?), 19-Июн-25, 08:53 | +/– | ![]() |
> mount -o sync | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
90. Сообщение от Аноним (-), 19-Июн-25, 09:39 | +/– | ![]() |
Обычная флешка с FAT32. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
91. Сообщение от onanim (?), 19-Июн-25, 10:52 | +/– | ![]() |
вскрылись интересные подробности уязвимости в PAM: тыcячeглаз нашёл баг и отправил багрепорт мейнтейнерам Дебиана 11 лет назад, в 2014 году: https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=761600 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #93 |
92. Сообщение от Аноним (92), 19-Июн-25, 11:44 | +/– | ![]() |
Я так и написал: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
93. Сообщение от Аноним (93), 19-Июн-25, 13:42 | +/– | ![]() |
В Debian - это не уязвимость, так как там, в отличие от SUSE, другой порядок вызова модулей pam_env и pam_systemd, который не позволяет влиять на получения прав "allow_active". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
94. Сообщение от Аноним (-), 19-Июн-25, 13:52 | +/– | ![]() |
Пользуюсь и su, и sudo - оно сила. Всё просто и работает. Пробовал doas тоже круто. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |