The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Локальная root-уязвимость в звуковой подсистеме ALSA, opennews (ok), 17-Окт-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Локальная root-уязвимость в звуковой подсистеме ALSA"  +6 +/
Сообщение от Анонимм (??), 17-Окт-17, 00:57 
А где хоть полслова, что дыра выгружаема и находится в модуле snd-seq.ko ? (если звук собран модулем)
и обход проблемы - легче воздуха: rmmod, заблочить загрузку модуль или просто удалить сам его файлик
Ответить | Правка | Наверх | Cообщить модератору

8. "Локальная root-уязвимость в звуковой подсистеме ALSA"  +1 +/
Сообщение от Аноним (-), 17-Окт-17, 01:43 
Вот: Посл
Наслаждайтся.
Когда найдут уязвимость в модуле сетевой или видеокарты не забудь тоже выгрузить или удалить сам его файлик.
Ответить | Правка | Наверх | Cообщить модератору

9. "Локальная root-уязвимость в звуковой подсистеме ALSA"  +2 +/
Сообщение от Анонимм (??), 17-Окт-17, 01:57 
Вам знакомо слово workaround?
и не во всех Линух сегментах сетевуха и звуковуха имеют равный вес
Ответить | Правка | Наверх | Cообщить модератору

12. "Локальная root-уязвимость в звуковой подсистеме ALSA"  +/
Сообщение от grsec (ok), 17-Окт-17, 02:35 
> удалить сам его файлик

Как вы себе представляете вектор развития атаки, если файлик не удален?

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

21. "Локальная root-уязвимость в звуковой подсистеме ALSA"  +/
Сообщение от Анонимм (??), 17-Окт-17, 07:26 
> Как вы себе представляете вектор развития атаки, если файлик не удален?

В ядре есть автозагрузка модулей по запросу.
Может, у юзера прав и маловато будет, но вот от себя же самого, от рута - просто удалик дырявый файлик (и ненужный - там, где он не нужен) именно надёжнее.

Ответить | Правка | Наверх | Cообщить модератору

25. "Локальная root-уязвимость в звуковой подсистеме ALSA"  –1 +/
Сообщение от нах (?), 17-Окт-17, 09:03 
> В ядре есть автозагрузка модулей по запросу.

И неработающий сто лет как blacklisting. Разьве что алиасом /bin/false ему повесить, но удалить ненужно-модуль куда надежнее.

А помимо ведра, есть еще чудесные стартап-скриты, и вот вряд ли ты лазишь в sysconfig/sound (и еще стопиццот файлов там), если после установки системы у тебя звук работает.
А там, бывает, такой вот подарочек:
# Load ALSA sequencer modules at boot-up? (yes/no)
# Sequencer modules are necessary only for handling MIDI devices.
# If you don't need MIDI, leave here no.
#
LOAD_SEQUENCER="yes"

у юзера спрашивать ведь немодно, он хочет "как в виндовс"- вжух, и музычка. Ну, вот и кое-что еще получаем на дессерт "как в виндовс". Ага, предсказуемость и прогнозируемость работы системы в том числе.

И да, пщпщ, без которого нынче никуда, тоже норовит чего-нибудь автопоназагружать.

Ответить | Правка | Наверх | Cообщить модератору

26. "Локальная root-уязвимость в звуковой подсистеме ALSA"  +/
Сообщение от Анонимм (??), 17-Окт-17, 09:11 
> Разве что алиасом /bin/false ему повесить...

у кого есть время/желание вешать алиасы на кривые ненужные модули - никто не мешает этим заниматься. Если же модуля нет на фс вообще - то загрузить его куда сложнее.

Ответить | Правка | Наверх | Cообщить модератору

44. "Локальная root-уязвимость в звуковой подсистеме ALSA"  +/
Сообщение от нах (?), 17-Окт-17, 11:26 
> у кого есть время/желание вешать алиасы на кривые ненужные модули

ну я бы вот рекомендовал - повесить, а то завтра и ещшо штонить найдут. Очевидно что играющих с секвенсерами мало интересовало что их внезапно могут поломать.
Речь была немножко о другом - что штатные средства, якобы предназначенные избавить нас от автозагрузки чего ни попадя, необратимо поломаны еще со времен ведра 2.4.0, и ни off, ни blacklist не защищают от такого - только совершенно контр-интуитивный ручной алиас на false.

> Если же модуля нет на фс вообще

сейчас нет. через пол-часа апдейт ведра его притащит, и не факт что в апдейте исправлено именно это, и что через день новой дыры не окажется, даже если исправлено.


Ответить | Правка | Наверх | Cообщить модератору

88. "Локальная root-уязвимость в звуковой подсистеме ALSA"  +/
Сообщение от Аноним (-), 17-Окт-17, 21:26 
> предсказуемость и прогнозируемость работы системы в том числе.

Не понял. Это не круто?
Вирус: осталось только два патрона, всего обложили сегфолтами, сцу.. !


Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

24. "Локальная root-уязвимость в звуковой подсистеме ALSA"  –3 +/
Сообщение от iCat (ok), 17-Окт-17, 08:32 
Вот такие вот удаляторы, как правило, бухать не прекращают, даже зная о смертельной опасности, которую несёт алкоголь.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

27. "Локальная root-уязвимость в звуковой подсистеме ALSA"  +4 +/
Сообщение от Анонимм (??), 17-Окт-17, 09:13 
> Вот такие вот удаляторы, как правило, бухать не прекращают, даже зная о
> смертельной опасности, которую несёт алкоголь.

(в августе ровно 10 лет прошло как прикасался к C2H5OH-нетехническим изделиям)

А если Вы не признаёте само понятие как быстро откостылить проблему (workaround) - то видимо, Вы богатый человек и у Вас есть куча времени заниматься всякими мелочами.
Рад за Вас!

Ответить | Правка | Наверх | Cообщить модератору

62. "Локальная root-уязвимость в звуковой подсистеме ALSA"  +/
Сообщение от Аноним (-), 17-Окт-17, 13:31 
Завязывай бухать технический спирт!
Ответить | Правка | Наверх | Cообщить модератору

66. "Локальная root-уязвимость в звуковой подсистеме ALSA"  +/
Сообщение от Анонимм (??), 17-Окт-17, 14:19 
> Завязывай бухать технический спирт!

Какой спирит!!?? только одеколончик!
и то плату промыть от флюса :)

Ответить | Правка | Наверх | Cообщить модератору

85. "Локальная root-уязвимость в звуковой подсистеме ALSA"  –2 +/
Сообщение от пох (?), 17-Окт-17, 20:49 
> в августе ровно 10 лет прошло как прикасался к C2H5OH-нетехническим изделиям)

красиво жить не запретишь. А мне вот на кокс вечно не хватает, приходится боярышник употреблять :-(

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

92. "Локальная root-уязвимость в звуковой подсистеме ALSA"  +/
Сообщение от iCat (ok), 19-Окт-17, 10:17 
> (в августе ровно 10 лет прошло как прикасался к C2H5OH-нетехническим изделиям)
> А если Вы не признаёте само понятие как быстро откостылить проблему (workaround)
> - то видимо, Вы богатый человек и у Вас есть куча
> времени заниматься всякими мелочами.

Респект за трезвость.
А вот по поводу "откостылить"... Тут "мы с вами не совпадаем"...
Я предпочитаю решать проблемы, а не "затыкать дырочки"...
Тем более, что методы решений всегда есть в открытом доступе...


Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

94. "Локальная root-уязвимость в звуковой подсистеме ALSA"  –1 +/
Сообщение от Анонимм (??), 20-Окт-17, 14:23 
> А вот по поводу "откостылить"... Тут "мы с вами не совпадаем"...
> Я предпочитаю решать проблемы, а не "затыкать дырочки"...

Прекрасно. Я тоже за решения.
Тогда, возможно, Вы выскажитесь по поводу _решения_ проблемы монолита в принципе,
когда дырка в незначительном модуле грозит локал-рутом кому ни попадя.
Речь о микроядерной архитектуре:
https://www.opennet.ru/openforum/vsluhforumID3/112526.html#107

Ответить | Правка | Наверх | Cообщить модератору

20. "Локальная root-уязвимость в звуковой подсистеме ALSA"  +4 +/
Сообщение от Аноним (-), 17-Окт-17, 07:17 
Более того, это модуль поддержки аппаратных midi-секвенсеров, которые в современном железе отсутствуют, так что в большинстве случаев он может быть выгружен без потери функционала.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

23. "Локальная root-уязвимость в звуковой подсистеме ALSA"  +1 +/
Сообщение от Анонимм (??), 17-Окт-17, 07:28 
хорошее уточнение
Ответить | Правка | Наверх | Cообщить модератору

37. "Локальная root-уязвимость в звуковой подсистеме ALSA"  –2 +/
Сообщение от Аноним (-), 17-Окт-17, 10:59 
Помогите! Сегодня родственники придут праздновать день рождения дедушки. Будут петь караоке. А воспроизведение kar-файлов отвалилось после удаления модуля :-( Как вернуть модуль? Система Linux Mint 18. Меня выпорят, если я не починю караоке
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

42. "Локальная root-уязвимость в звуковой подсистеме ALSA"  +/
Сообщение от Анонимм (??), 17-Окт-17, 11:18 
попробуй венду?
Ответить | Правка | Наверх | Cообщить модератору

46. "Локальная root-уязвимость в звуковой подсистеме ALSA"  +/
Сообщение от Ложечка (?), 17-Окт-17, 11:29 
Нет времени объяснять, пересобирай ядро, малец.
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

52. "Локальная root-уязвимость в звуковой подсистеме ALSA"  +/
Сообщение от Orduemail (ok), 17-Окт-17, 11:40 
timidity спасёт отца русской демократии. Это программный midi-sequencer, ты можешь проигрывать свои караоке через него. Или быть может, если его сопрячь с каким-нибудь ffmpeg, то из kar файлов можно сделать mkv, которые будут тебе и текст на экране рисовать, и звуки проигрывать. У тебя есть ещё целый день на то, чтобы разобраться как это сделать.
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

55. "Локальная root-уязвимость в звуковой подсистеме ALSA"  –1 +/
Сообщение от Аноним (-), 17-Окт-17, 12:18 
Переустановите пакет linux-image-версия-generic, например так:

sudo apt-get install --reinstall linux-image-$(uname -r)-generic

Эта команда переустановит пакет с ядром, которое вы сейчас используете, вместе с ним - модули (драйвера), в числе которых и нужный вам.

Затем загрузите модуль:

sudo modrobe snd-seq

Или же перезагрузитесь.

Если есть обновления ядра - просто обновите его и перезагрузитесь в обновлённую версию.

P. S. Категорически не рекомендую удалять из системы файлы, которыми заведует пакетный менеджер, только если это не какие-нибудь конфиги, в ненужности которых вы уверены. В случае с модулями ядра намного лучше отредактировать файл /etc/modprobe.d/blacklist.conf, дописав туда строчку с названием модуля, загрузку которого вы хотите запретить.

Удачи!

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

58. "Локальная root-уязвимость в звуковой подсистеме ALSA"  –1 +/
Сообщение от Аноним (-), 17-Окт-17, 12:37 
> sudo apt-get install --reinstall linux-image-$(uname -r)-generic

Малость ошибся, должно быть так:

sudo apt-get install --reinstall linux-image-$(uname -r)

Суффикс "-generic" - это часть версии ядра, и uname -r его подставит.

Ответить | Правка | Наверх | Cообщить модератору

65. "Локальная root-уязвимость в звуковой подсистеме ALSA"  –1 +/
Сообщение от Zenitur (ok), 17-Окт-17, 14:15 
Хорошее руководство! Перепишу в блокнотик.
Ответить | Правка | Наверх | Cообщить модератору

67. "Локальная root-уязвимость в звуковой подсистеме ALSA"  –1 +/
Сообщение от Аноним (-), 17-Окт-17, 14:21 
> modrobe

Опечатка: должно быть modprobe.

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру