The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в ядре Linux, позволяющая получить права root, opennews (??), 22-Фев-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Анонимм (??), 22-Фев-17, 22:07 
ubunta 16.04:

$ grep DCCP /boot/config-4.4.0-64-lowlatency
CONFIG_NF_CT_PROTO_DCCP=m
CONFIG_NF_NAT_PROTO_DCCP=m
CONFIG_NETFILTER_XT_MATCH_DCCP=m
CONFIG_IP_DCCP=m
CONFIG_INET_DCCP_DIAG=m
# DCCP CCIDs Configuration
# CONFIG_IP_DCCP_CCID2_DEBUG is not set
# CONFIG_IP_DCCP_CCID3 is not set
# DCCP Kernel Hacking
# CONFIG_IP_DCCP_DEBUG is not set
CONFIG_NET_DCCPPROBE=m

Ничё не включено по умолчанию.

Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Анонимм (??), 22-Фев-17, 22:08 
4.4.0-64 - это уже поправленное,
но и в 4.4.0-63 с уязвимостью - то же самое, только модулями.
Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимость в ядре Linux, позволяющая получить права root"  +1 +/
Сообщение от Аноним (-), 22-Фев-17, 22:59 
> но и в 4.4.0-63 с уязвимостью - то же самое, только модулями.

Этого достаточно, модуль DCCP автоматически загружается.

Ответить | Правка | Наверх | Cообщить модератору

36. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Jackemail (??), 22-Фев-17, 23:05 
Его можно например удалить.
Ответить | Правка | Наверх | Cообщить модератору

50. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Анонимм (??), 22-Фев-17, 23:51 
>> но и в 4.4.0-63 с уязвимостью - то же самое, только модулями.
> Этого достаточно, модуль DCCP автоматически загружается.

Так и подозревал, искал даже пример с этими сокетами попробовать - не нашёл
но и успокоился (уже обновился).

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

18. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Нанобот (ok), 22-Фев-17, 22:17 
при создании dccp-сокета модуль сам загружается (специально проверил)
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

42. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Аноним (-), 22-Фев-17, 23:13 
rm -rf /lib/modules/`uname -r`/kernel/net/dccp
Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от backbone (ok), 22-Фев-17, 22:31 
> ubunta 16.04:
> Ничё не включено по умолчанию.

Gentoo, аналогично :)
sudo zgrep DCCP /proc/config.gz
# CONFIG_NF_CT_PROTO_DCCP is not set
# CONFIG_NETFILTER_XT_MATCH_DCCP is not set
# CONFIG_IP_DCCP is not set

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

28. "Уязвимость в ядре Linux, позволяющая получить права root"  –9 +/
Сообщение от Я. Р. Ош (?), 22-Фев-17, 22:38 
> sudo zgrep DCCP /proc/config.gz

засирать память конфигом ядра, который и так доступен (/usr/src/linux/.config)?
фу, фу таким быть

Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимость в ядре Linux, позволяющая получить права root"  +3 +/
Сообщение от backbone (ok), 22-Фев-17, 22:45 
>> sudo zgrep DCCP /proc/config.gz
> засирать память конфигом ядра, который и так доступен (/usr/src/linux/.config)?
> фу, фу таким быть

/usr/src/linux/.config может не соответствовать конфигу загруженного ядра в результате экспериментов с make menuconfig, удаления, работы указанного эксплойта, etc, хотя шутка хорошая для объёмов памяти в 2017 :)

Ответить | Правка | Наверх | Cообщить модератору

49. "Уязвимость в ядре Linux, позволяющая получить права root"  +1 +/
Сообщение от Анонимм (??), 22-Фев-17, 23:48 
>> sudo zgrep DCCP /proc/config.gz
> засирать память конфигом ядра, который и так доступен (/usr/src/linux/.config)?
> фу, фу таким быть

Это генту, смирись.
Там чтоб конфиг кастомного своего ядра не потерять, нужно лио гит репу,
либо вот так, в памяти держать. Много лет с ней проо... возился

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

67. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Аноним (-), 23-Фев-17, 03:07 
Наркоман что ли. Отключаемая опция ведра. И расскажи зачем ее держать именно там что бы не потерять.
Ответить | Правка | Наверх | Cообщить модератору

100. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Анонимм (??), 23-Фев-17, 10:00 
> Наркоман что ли. Отключаемая опция ведра. И расскажи зачем ее держать именно
> там что бы не потерять.

Да уже ж рассказал - чтоб не потерять.
Читать не умеешь?
А что значит потерять конфиг ядра на генте - ну это нужно прочувствовать самому,
а не в наркоманы других записывать. Да, там единственный способ поставить ядро - это собрать его самому, а для этого нужен конфиг, который лежит в дире исходников, которые всё время перетусовываются при обновлениях. Вобщем, если интересно - ставь генту и поживи с этим. Поймёшь кто наркоман.

Ответить | Правка | Наверх | Cообщить модератору

105. "Уязвимость в ядре Linux, позволяющая получить права root"  –1 +/
Сообщение от Аноним (-), 23-Фев-17, 10:57 
есть же genkernel и /etc/kernels
Ответить | Правка | Наверх | Cообщить модератору

108. "Уязвимость в ядре Linux, позволяющая получить права root"  –1 +/
Сообщение от Анонимм (??), 23-Фев-17, 11:03 
> есть же genkernel и /etc/kernels

Может быть. Я давно не в курсе что там в генте счас.
Просто просветил почему гентушники склонны ложить конфиг в /proc/config.gz

Ответить | Правка | Наверх | Cообщить модератору

107. "Уязвимость в ядре Linux, позволяющая получить права root"  +2 +/
Сообщение от Perlovka (ok), 23-Фев-17, 10:59 
Потерять в генте конфиг ядра - это надо таки сильно упорoться. Так что увы, тут понятно, кто наркоман =)
Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

109. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Анонимм (??), 23-Фев-17, 11:03 
> Потерять в генте конфиг ядра - это надо таки сильно упорoться. Так
> что увы, тут понятно, кто наркоман =)

Вот расскажите об этом активному гентушнику выше.
Я давно завязал.

Ответить | Правка | Наверх | Cообщить модератору

119. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Аноним (-), 23-Фев-17, 12:42 
Сильно тебе /proc/config.gz от "перетусовывания" поможет если ты разные ведра в одной директории собираешь зачем-то или там от make mrproper. Оно не для этого.
make install кстати конфиг собраного ведра в boot кладет.
Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

129. "Уязвимость в ядре Linux, позволяющая получить права root"  –1 +/
Сообщение от Анонимм (??), 23-Фев-17, 13:41 
Я не гентушник. Спрашивайте у них.
Ответить | Правка | Наверх | Cообщить модератору

73. "Уязвимость в ядре Linux, позволяющая получить права root"  –1 +/
Сообщение от Аноним (-), 23-Фев-17, 07:14 
Я у себя держу в укромном месте конфинг на всякий случай, и не гентушник, ага. В чём моя проблема?
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

99. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Анонимм (??), 23-Фев-17, 09:54 
> Я у себя держу в укромном месте конфинг на всякий случай, и
> не гентушник, ага. В чём моя проблема?

Я тоже уже давно не гентушник.
Перечитай мой пост ещё раз.
В месте про гит репу для конфига, чтоб ненароком его не потерять.

Ответить | Правка | Наверх | Cообщить модератору

132. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от XoRe (ok), 23-Фев-17, 14:09 
>> sudo zgrep DCCP /proc/config.gz
> засирать память конфигом ядра, который и так доступен (/usr/src/linux/.config)?
> фу, фу таким быть

Экономите 60кб памяти? Серьёзно? Посмотрите, сколько у вас gui занимает.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

186. "Уязвимость в ядре Linux, позволяющая получить права root"  –1 +/
Сообщение от Z (??), 23-Фев-17, 22:13 
А ты уверен, что конфиг, который включен в ядро, реально находится в памяти, а не включен в образ ядра, но не загружен в память?
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

190. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Анонимм (??), 23-Фев-17, 23:11 
Тока что глянул - в памяти вместе с ядром.

см. kernel/configs.c

Ответить | Правка | Наверх | Cообщить модератору

140. "Уязвимость в ядре Linux, позволяющая получить права root"  –1 +/
Сообщение от Аноним (-), 23-Фев-17, 14:50 
>[оверквотинг удален]
> CONFIG_NETFILTER_XT_MATCH_DCCP=m
> CONFIG_IP_DCCP=m
> CONFIG_INET_DCCP_DIAG=m
> # DCCP CCIDs Configuration
> # CONFIG_IP_DCCP_CCID2_DEBUG is not set
> # CONFIG_IP_DCCP_CCID3 is not set
> # DCCP Kernel Hacking
> # CONFIG_IP_DCCP_DEBUG is not set
> CONFIG_NET_DCCPPROBE=m
> Ничё не включено по умолчанию.

речь идет о стандартных generic ядрах

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру