The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux, opennews (ok), 18-Окт-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +1 +/
Сообщение от Фуррь (ok), 18-Окт-17, 12:42 
>атака имеет смысл только из изолированных контейнеров с пользователем root, запущенных с применением пространств имён идентификаторов пользователей (user namespaces) и изолированного сетевого стека (net namespaces)

Боже, да проще смерть Кощееву найти.

Ответить | Правка | Наверх | Cообщить модератору

2. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +/
Сообщение от НяшМяш (ok), 18-Окт-17, 12:47 
> В Debian и Red Hat Enterprise Linux поддержка user namespaces по умолчанию не активирована, но она включена в Ubuntu и Fedora.

Не так уж и сложно, как по мне.

Ответить | Правка | Наверх | Cообщить модератору

129. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +/
Сообщение от Аноним (-), 19-Окт-17, 23:40 
Так пусть ищет кощееву смерть, жалко чтоли? А в ядре всего лишь освоили fuzzing и теперь находят баги оптом и в розницу.
Ответить | Правка | Наверх | Cообщить модератору

11. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +4 +/
Сообщение от Аноноим (?), 18-Окт-17, 13:27 
> Боже, да проще смерть Кощееву найти.

Рут в LXC-контейнере, например.

> CAP_NET_RAW

Или просто /usr/bin/ping затереть.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

39. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +/
Сообщение от Аноним (-), 18-Окт-17, 14:50 
> Или просто /usr/bin/ping затереть.

Для этого нужен рут.

Ответить | Правка | Наверх | Cообщить модератору

41. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +/
Сообщение от Аноним (-), 18-Окт-17, 14:55 
Запись в произвольный файл без наличия полномочий - довольно часто встречающаяся уязвимость.
Ответить | Правка | Наверх | Cообщить модератору

68. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +/
Сообщение от Аноним (-), 18-Окт-17, 20:42 
Проще suid-бинарь переписать тогда уж. Не, тоже вариант, конечно, но всё-таки экзотика.
Ответить | Правка | Наверх | Cообщить модератору

72. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +1 +/
Сообщение от Аноним (-), 18-Окт-17, 21:03 
> Проще suid-бинарь переписать тогда уж. Не, тоже вариант, конечно, но всё-таки экзотика.

Федоровцы, помнится, в свое время рвались всякие пинги с suid перевести на capabilities. Не в курсе, чем это закончилось.

Ответить | Правка | Наверх | Cообщить модератору

91. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +/
Сообщение от Аноним (-), 18-Окт-17, 23:22 
ping давно все перевели, но остались другие бинари. at например.
Ответить | Правка | Наверх | Cообщить модератору

43. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +3 +/
Сообщение от Аноним (-), 18-Окт-17, 14:57 
>>атака имеет смысл только из изолированных контейнеров с пользователем root, запущенных с применением пространств имён идентификаторов пользователей (user namespaces) и изолированного сетевого стека (net namespaces)
> Боже, да проще смерть Кощееву найти.

Кто сказал "Docker"?

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

94. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +/
Сообщение от kachsheev (ok), 19-Окт-17, 00:07 
Ищи. Я жду.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру