The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Предложен метод эксплуатации разыменования NULL-указателей в ядре Linux, opennews (??), 20-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Аноним (3), 20-Янв-23, 10:18 
Стандартная проблема. Типа если вместо этого везде напихать проверок на NULL, то производительность понизится.
Ответить | Правка | Наверх | Cообщить модератору

35. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +6 +/
Сообщение от InuYasha (??), 20-Янв-23, 12:15 
Просто обнулить refcount, как я понял, нельзя? Не понимаю проблемы с событием, которое УЖЕ ловится и спокойно предотвращается. :-/
Ответить | Правка | Наверх | Cообщить модератору

61. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +2 +/
Сообщение от Аноним (61), 20-Янв-23, 13:31 
Более практичный способ: отслеживать долгие чужие процессы... Ой! А откуда взялся чужой процесс? Кто принёс файл эксплоита и сделал его исполняемым?
Ответить | Правка | Наверх | Cообщить модератору

147. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Бил Гейтс (?), 22-Янв-23, 11:37 
Осталось понять какой процесс "чужой"
Ответить | Правка | Наверх | Cообщить модератору

161. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Аноним (61), 23-Янв-23, 14:55 
Ну смотри, есть сервер, как на него попадают программы? Либо ты сам поставил (в этом случае защищать что-то бесполезно от ССЗБ), либо кто-то как-то по сети... Отсюда и начинаем плясать: почему есть дыра для установки троянов?!
Ответить | Правка | Наверх | Cообщить модератору

160. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Аноним (61), 23-Янв-23, 14:51 
> везде напихать проверок на NULL

Для начала - замораживать счётчик на -1, чтобы не было переполнения.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру