Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе"  +/
Сообщение от opennews (?), 09-Сен-26, 17:31 
Исследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты, позволяющие непривилегированному локальному пользователю  получить права root в системе. Уязвимости устранены в различных весенних и летних обновления ядра ядра. Выявленные проблемы:...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=66239

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

2. Сообщение от Аноним (2), 09-Сен-26, 17:41   +/
Все ошибки связанны с тем, что сишники до сих пор не научились работать с памятью. А если учесть, что на раст переходить они не хотят, то эти люди просто безнадёжны.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #8, #17, #35, #41, #51, #79

4. Сообщение от Аноним (4), 09-Сен-26, 17:47   +1 +/
Все эти ошибки артефакты ложной и контр-продуктивной парадигмы играть в изоляцию. ОС не должна быть нянькой пользователя.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #11, #30, #49, #76

6. Сообщение от Аноним (6), 09-Сен-26, 17:53   –4 +/
Линукс перемещается на первое место по уязвимостям, где преимущество свободной лицензии, где преимущество "тысячи глаз", где преимущество что на тебя сейчас все копораты пишут...?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12, #13, #14, #28, #32

7. Сообщение от Аноним (-), 09-Сен-26, 17:55    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору

8. Сообщение от Hexen (ok), 09-Сен-26, 17:56   +2 +/
Да всё они знают и умеют. Просто человеческая природа индетерминированна и ошибки случаются даже если ты знаешь и умеешь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #10, #85

10. Сообщение от Аноним (-), 09-Сен-26, 17:57    Скрыто ботом-модератором–1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

11. Сообщение от s9gf4ult (ok), 09-Сен-26, 18:01   +5 +/
Одна из прямых задач ос - обеспечение контроля прав доступа.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #40, #77

12. Сообщение от s9gf4ult (ok), 09-Сен-26, 18:02   +4 +/
А вот если бы уязвимости не нашли, но линкс продолжал бы быть самым безопасным.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #71

13. Сообщение от Аноним (13), 09-Сен-26, 18:02   +/
Собственно преимущество, что эти дыры закрыты ;)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #16, #18

14. Сообщение от 1 (??), 09-Сен-26, 18:02   +/
"тысячи глаз" ничего не гарантируют.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

16. Сообщение от Аноним (6), 09-Сен-26, 18:06   +1 +/
Их завтра найдут в другой подворотне
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #19

17. Сообщение от Пыщь (?), 09-Сен-26, 18:06   +1 +/
> связанны

Чья бы корова мычала о "не научились". Тут даже орфографию не осилили.


"Это вы себе что-то придумывете. А люди обучаются, исправляют ошибки, получают знания и удовольствие."
( цитата на все случаи ошибок погроммиста от фаната ржавчины : https://www.opennet.dev/openforum/vsluhforumID3/138324.html#259 )

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #29

18. Сообщение от Аноним (6), 09-Сен-26, 18:06   +/
От журналистов, ну-ну
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #25

19. Сообщение от Аноним (13), 09-Сен-26, 18:07   +1 +/
А в закрытой системе не найдут. Ну вернее они будут известны не только лишь всем.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #21, #58, #78, #88

21. Сообщение от Аноним (6), 09-Сен-26, 18:10   +/
И?
Это ж плюс некоторым образом, если по-философски
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #22, #23

22. Сообщение от Аноним (6), 09-Сен-26, 18:12   –1 +/
В смысле что тебя можно посадить за модификацию кода, а если её нет, то за неправильное использование предоставляемого или типа того
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

23. Сообщение от Аноним (13), 09-Сен-26, 18:12   +/
В чем плюс ?
Если известно ВСЕМ, это полюбому закрывают.
А если только избранному кругу, то этот избранный круг на коне.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #26, #27

24. Сообщение от Метрика (?), 09-Сен-26, 18:13   +2 +/
Вот и безопасность rust-а подьехала
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #82, #91

25. Сообщение от Аноним (13), 09-Сен-26, 18:14   +/
А у тебя глаз нету ? Или может ты код не понимаешь ? Тогда чего пишешь ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #89

26. Сообщение от Аноним (6), 09-Сен-26, 18:17   –1 +/
Т.е. использование уязвимостей сведено к минимуму и подобное отслеживается даже при помощи запроса полиции, типа кто тут у вас ипотеку сильно раньше хотел выплатить, и вот он список, а вот и чел который с этой частью ядра работал, иди-ка сюда мил человек, кому сли, чего слил, а в опенсурсе такого в принципе невозможно
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #34

27. Сообщение от Аноним (6), 09-Сен-26, 18:18   –1 +/
Там вычислимеем кто обнаружил, начал пользоваться или слил, тут нет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #33

28. Сообщение от Метрика (?), 09-Сен-26, 18:19   +1 +/
А небыло никогда никакой стабильности, только вера в тысячи глаз и фанатичная любовь к халяве, итог не вывозят спагетти си-код, c++ не осилили, решили растом си лапшу завернуть и сделать хорошую мину при плохой игре
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

29. Сообщение от Аноним (2), 09-Сен-26, 18:20    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

30. Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 18:26   +1 +/
Винда 95 и особенно DOS - идеальные ОСи тогда. Никакой изоляции, делай что хочешь.

На самом деле это могло бы быть справедливо, если пользователь = крутой программист, и его цель - выжать всё из железки. Но пользователю не это нужно, ему нужно программы запускать. А ОС - это не нянька для пользователя, а это защитник, чтобы эти самые программы не мешали другим программам

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #45, #53

32. Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 18:28   +/
"Тысячи глаз" оказались самонадеянной выдумкой Эрика Реймонда

Но в целом всё логично, Линукс стал много использоваться - в нем стали находить больше всего уязвимостей. В многом показатель востребованности - в ненужной ОС дырки не ищут

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

33. Сообщение от Аноним (13), 09-Сен-26, 18:29   +/
Вы в идеальном мире живете, где все логируется.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27

34. Сообщение от Аноним (13), 09-Сен-26, 18:31   +/
> Т.е. использование уязвимостей сведено к минимуму

Ну меня не коснулось, значит норм. А через неделю у меня появились деньги и меня кинули.
Сейчас - не значит всегда.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #38

35. Сообщение от Сладкая булочка (?), 09-Сен-26, 18:37   +2 +/
> А если учесть, что на раст переходить они не хотят

- Перейдите
- Кто? Я?!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #67, #86

38. Сообщение от Аноним (6), 09-Сен-26, 18:38   +/
Ну это я с идеалистических позиций пишу, так же как и вы про Линукс и, уж теперь точно в кавычках, "копилефт".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #47

40. Сообщение от Аноним (-), 09-Сен-26, 18:39    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

41. Сообщение от Метрика (?), 09-Сен-26, 18:39   +2 +/
Сеньору видимо не обьяснили, что рантайм раста это си либы, а он служит лишь оберткой на дыренями
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #68

42. Сообщение от Сладкая булочка (?), 09-Сен-26, 18:40   +1 +/
> уязвимость в подсистеме io_uring

io_uring еще не рекордсмен по cve?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #43, #61, #66, #92

43. Сообщение от Метрика (?), 09-Сен-26, 18:41   +1 +/
Он забагованный от рождения и ни конца не края этому нет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

44. Сообщение от Аноним (44), 09-Сен-26, 18:42   +/
>Уязвимости устранены в различных весенних и летних обновлениях ядра.

Вот это главное, но с развитием нейронок выявление багов заметно выросло во всех проектах.
https://www.kernel.org

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #52

45. Сообщение от Аноним (-), 09-Сен-26, 18:42   +/
да он прав - ос как интерыейс к железу должна давать макс возможностей. тут накладки от чужого эго, утрированные современными возможностями и исторически сложившаяся, - контролировать, управлять, завоёвывать. в принципе как и везде
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #63

47. Сообщение от Аноним (13), 09-Сен-26, 18:46   +/
Да нет у меня никакой идеалистической позиции (стар уже для этого дерьма :D)
Все с практической точки зрения.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

48. Сообщение от Аноним (48), 09-Сен-26, 18:47   +1 +/
у Грега глаза вытекли? Помнится как они универ захейтили, когда студенты решили забекдорить линукс, а ту в каждом сетевом компоненте бекдор :) Глаза залили?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #50, #55

49. Сообщение от Метрика (?), 09-Сен-26, 18:47   +1 +/
Такого количества дыр в ядре бы не было, если была бы микроядерная или гибридная архитектура
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #95

50. Сообщение от Метрика (?), 09-Сен-26, 18:50   +/
Ля, торвальдс в одном интервью из фильма сам говорил что линукс взлетел лишь из за того что у BSD были лицензионные терки с AT&T, еслм бы их не было в то время, линукс нафиг никому не сдался

Это его слова, фильм вроде революционная ос

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #62, #75

51. Сообщение от Аноним (51), 09-Сен-26, 18:51    Скрыто ботом-модератором+1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

52. Сообщение от Аноним (6), 09-Сен-26, 18:51    Скрыто ботом-модератором–1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44 Ответы: #54, #60, #70

53. Сообщение от Вася Пупкин (?), 09-Сен-26, 18:53   +1 +/
У тебя есть сурс код чтоб посмотреть насколько они идеальные? Учитывая что эти софты коммерческие и принадлежат микро$офт, там багов скорее всего намного больше чем в открытом софте
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #65

54. Сообщение от Аноним (13), 09-Сен-26, 18:53    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52

55. Сообщение от Аноним (13), 09-Сен-26, 18:55   +/
А код точно тот же что и был ?
Может корпорасты понадобавляли...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #56

56. Сообщение от Аноним (6), 09-Сен-26, 19:01   +/
Иди проверь их там по десятку тысяч комитов ежемесячно
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55 Ответы: #64

57. Сообщение от Мемоним (?), 09-Сен-26, 19:04    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору

58. Сообщение от Мемоним (?), 09-Сен-26, 19:07   +/
> Microsoft готовится установить новый рекорд по количеству исправленных уязвимостей в рамках сентябрьского Patch Tuesday (Вторник патчей). По данным The Verge, только для Windows компания выпустит более 650 исправлений, что примерно в шесть раз превышает обычный ежемесячный показатель.

Буквально вчера

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

60. Сообщение от Аноним (60), 09-Сен-26, 19:11   +/
допустим. А кто тянет? бсд чтоли, или микрософт? даже кривой линукс работает, нет никакой проблемы исправить баг, отправить в апстрим, или не отправить, а вести свою кастомную ветку.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52

61. Сообщение от Мемоним (?), 09-Сен-26, 19:11   +/
Там достойный конкурент в виде ksmbd
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

62. Сообщение от Аноним (60), 09-Сен-26, 19:15   +/
и что в этом удивительного, бсд и его лицензия, ну такое себе, не было бы терок с теми, то были бы с другими, как бы жпл не хейтили, но он монументален, а бсд как дышло, можно вертеть как хош, и смысл на него время тратить, если твой код от тебя же закроют по щелчку.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50 Ответы: #72

63. Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 19:18   +/
Ну для микроконтроллеров так и есть, в общем-то, там часто прошивка напрямую железом ворочает. Но в компьютере общего назначения живут вместе слишком много разных программ, чтобы оставлять это без контроля
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45

64. Сообщение от Аноним (13), 09-Сен-26, 19:18   +1 +/
Ну вот ИИшечка ищет )
Все в выигрыше. Не вижу причин для паники.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

65. Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 19:20   +/
Аноним выше говорил, что ОС не должна ограничивать никак пользователя, и в этом смысле DOS идеален - программа могла хоть с железом напрямую общаться, хоть DOS удалить

А на деле, конечно, Win95 была не особо стабильной - ей было трудно защищаться от глючного софта

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

66. Сообщение от Аноним (13), 09-Сен-26, 19:22   +/
Уринотерапия до добра не доводит ;)
Как корабль назовёшь...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

67. Сообщение от Аноним (67), 09-Сен-26, 19:23   –1 +/
Мне переходить на раст имеет смысл только если я захочу что-то оптимизировать, так как я уже пишу на языках с безопасным управлением памятью.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

68. Сообщение от Аноним (68), 09-Сен-26, 19:25   +/
Чего? Что ты имеешь ввиду? Libc?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41 Ответы: #74

69. Сообщение от Аноним (69), 09-Сен-26, 19:27    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору

70. Сообщение от Аноним (13), 09-Сен-26, 19:28    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52

71. Сообщение от Аноним (71), 09-Сен-26, 19:29   +/
Для идеалистов, для которых и раст "безопасен".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

72. Сообщение от Метрика (?), 09-Сен-26, 19:31   +/
У бзди не было еще лицензии bsd, там как раз вопрос решался с AT&T из за кода из System V
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62

74. Сообщение от Метрика (?), 09-Сен-26, 19:34   +/
Не только... алгоритмы сжатие, парсинг, шифрование, матан и тд никто на ванильный раст не переписывал так то, оно там unsafe кау бы
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #68 Ответы: #81, #87

75. Сообщение от Аноним (44), 09-Сен-26, 19:40   +/
>фильм вроде революционная ос

https://youtu.be/n1F_MfLRlX0?si=2Dmf6DEvHPjZZdAM&t=396

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

76. Сообщение от a2yemail (?), 09-Сен-26, 19:40    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

77. Сообщение от a2yemail (?), 09-Сен-26, 19:41    Скрыто ботом-модератором–3 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

78. Сообщение от Аноним (78), 09-Сен-26, 19:43   +/
Циско и microsoft слиты исходники
Так что мошенникам будут известны, а всем остальным безразличны
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #97

79. Сообщение от Аноним (79), 09-Сен-26, 19:47   +/
>Все ошибки связанны с тем, что

те, кто пишут фичи, не особо задумываются об ошибках и раст им не помеха, раст им подспорье для распила бюджета на переписывание

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

81. Сообщение от Аноним (81), 09-Сен-26, 19:52   +/
>>> рантайм раста это си либы
>> Что ты имеешь ввиду? Libc?
> алгоритмы сжатие, парсинг, шифрование, матан

Ничего из перечисленного не относится к рантайму языка программирования.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74

82. Сообщение от Аноним (81), 09-Сен-26, 19:54   +/
Куда подъехала, если в новости ни слова о Расте? Это сишочные дыры, друг.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #94

85. Сообщение от Аноним (-), 09-Сен-26, 19:58    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

86. Сообщение от Аноним (-), 09-Сен-26, 19:59    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

87. Сообщение от Аноним (-), 09-Сен-26, 20:01   +/
количество в качество, чек, ничто не вечно под луною, чек, ну и единство/борьба противоположностей - чек. 3/3 диалектика конфёрмд

+1 оборот гегелю

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74

88. Сообщение от Аноним (-), 09-Сен-26, 20:03    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

89. Сообщение от Аноним (-), 09-Сен-26, 20:04    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

90. Сообщение от a2yemail (?), 09-Сен-26, 20:05   +/
Вот это перл:
"Где начинается твоя свобода, заканчивается чужая. Другого не дано."

Другое дано.

То есть я могу Вас спокойно отправить в пешее эротическое путешествие, потому, что это моя свобода???

Чел???? Мозги на месте????

Если это была попытка процитировать, то в оригинале было по-другому:
"Моя свобода заканчивается, когда начинается свобода другого".

Иначе мой кулак встретится с твоим носом.

В вашем определении, я - прав, так как это моя свобода.
В оригинале, как раз говорится про недопущении такой позиции.

Недоученный философ-юрист.

:-(

Ответить | Правка | Наверх | Cообщить модератору

91. Сообщение от Аноним (-), 09-Сен-26, 20:05    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

92. Сообщение от Аноним (-), 09-Сен-26, 20:06    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

93. Сообщение от Аноним (-), 09-Сен-26, 20:09    Скрыто ботом-модератором–1 +/
Ответить | Правка | Наверх | Cообщить модератору

94. Сообщение от Аноним (94), 09-Сен-26, 20:10   +/
а зачем тогда раст так упорно впихнувывали в ядро?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #82

95. Сообщение от Аноним (95), 09-Сен-26, 20:12   +/
Микроядерная архитектура от выходов за границы массивов, сама по себе, не защищает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49

96. Сообщение от Аноним (96), 09-Сен-26, 20:19   +/
Молодцы что сразу с эксплоитами. Пусть любители не обновлять систему напрягутся.
Ответить | Правка | Наверх | Cообщить модератору

97. Сообщение от Аноним (13), 09-Сен-26, 20:23   +/
Какой давности исходники ?
Хотя циску только с торрентов обновлять, так что резонно.
Ну тут сами виноваты и вообще импортозамещайтесь )
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #78

98. Сообщение от Аноним (98), 09-Сен-26, 20:26   +/
Чуть чихнуло и у тебя сразу root-доступ. Эту систему не исправить.
Ответить | Правка | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать