The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в nftables, позволяющая повысить свои привилегии , opennews (??), 14-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


61. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +2 +/
Сообщение от Анонн (?), 15-Янв-23, 12:13 
Так защита бы отработала не при переполнении, а при попытке "записи данных в область вне буфера".
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

86. "Уязвимость в nftables, позволяющая повысить свои привилегии "  –1 +/
Сообщение от Аноним (86), 15-Янв-23, 15:28 
> Так защита бы отработала не при переполнении, а при попытке "записи данных
> в область вне буфера".

Прекрасно, и что бы она дальше делала, чтобы это не было вулном? Даже если это будет "просто" кернелпаник, это тоже будет вулн - "контейнер может систему уронить". Но пока хрустикам приплюсовать CVEшку не получится - они такие навороты вообще не умеют пока. Когда и если - тогда и поговорим.

Ответить | Правка | Наверх | Cообщить модератору

97. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +4 +/
Сообщение от Анонн (?), 15-Янв-23, 19:52 
Ты серьезно не отличаешь RCE и DoS? Там вообще-то разный score у таких вещей.
Да, контейнер бы упал. Да, был бы DoS. Но пользовательские или корпоративные данные никуда бы не утекли.
Более того, после пары упавших контейнеров админы бы полезли смотреть логи и писать багрепорты.
И бажину бы оперативно пофиксили. А не годами втихую юзать уязвимость.
Ядро 5.5 на минуточку вышло в Jan 27, 2020. А проблемный код был вмерджен в rc1 еще в Nov 2019.
Ответить | Правка | Наверх | Cообщить модератору

127. "Уязвимость в nftables, позволяющая повысить свои привилегии "  +/
Сообщение от Аноним (129), 17-Янв-23, 01:03 
В рантайме? Не во время компиляции?
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру