The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Glibc, позволяющая поднять привилегии в системе, opennews (??), 12-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Уязвимость в Glibc, позволяющая поднять привилегии в системе"  +4 +/
Сообщение от Аноним (-), 12-Янв-18, 23:45 
> user namespaces

Ну почему каждая третья уязвимость связана с *этим*?

Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимость в Glibc, позволяющая поднять привилегии в системе"  +4 +/
Сообщение от ы (?), 13-Янв-18, 01:26 
С напряжением ждём уязвимости /dev/null
Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимость в Glibc, позволяющая поднять привилегии в системе"  +/
Сообщение от ХипстерСпам (?), 13-Янв-18, 12:32 
При обращении к /dev/null можно задудосить и без того багнутый Meltdown камень
Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимость в Glibc, позволяющая поднять привилегии в системе"  +4 +/
Сообщение от EHLO (?), 13-Янв-18, 02:29 
>> user namespaces
> Ну почему каждая третья уязвимость связана с *этим*?

Хайпонули немножечко, бывает. Отключил, если вдруг не отключено по дефолту и забыл года на три про *это*. А там либо допилят, либо прикопают.

Больше должно напрягать, что последние несколько декад каждое второе поднятие привилегий связано с

>через манипуляцию с исполняемыми файлами с флагом suid root

И почти никто не шевелится их выпиливать из дистрибутивов

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

23. "Уязвимость в Glibc, позволяющая поднять привилегии в системе"  +/
Сообщение от backbone (ok), 13-Янв-18, 08:46 
Первый раз отключил в августе '12-го года, что за уязвимость была не вспомню, но с тех пор # CONFIG_USER_NS is not set
Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимость в Glibc, позволяющая поднять привилегии в системе"  +/
Сообщение от Аноним (-), 13-Янв-18, 19:04 
Ну и как, контейнеры работают?
Ответить | Правка | Наверх | Cообщить модератору

55. "Уязвимость в Glibc, позволяющая поднять привилегии в системе"  +/
Сообщение от backbone (ok), 13-Янв-18, 19:15 
> Ну и как, контейнеры работают?

Нет, а должны?

Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимость в Glibc, позволяющая поднять привилегии в системе"  +1 +/
Сообщение от Andrey Mitrofanov (?), 13-Янв-18, 09:55 
>>> user namespaces
>> Ну почему каждая третья уязвимость связана с *этим*?
> Хайпонули немножечко,
> Больше должно напрягать, что последние несколько декад каждое второе
>>через манипуляцию с исполняемыми файлами с флагом suid root
> И почти никто не шевелится их выпиливать из дистрибутивов

Они шевелятся, ты не понял. Они готовят user namespaces на царствование.

Когда "каждое второе" будет через userns -- король умер, да здравствует король.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру