The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Linux-драйвере exFAT, позволяющая поднять привилегии в системе , opennews (??), 25-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  –2 +/
Сообщение от crypt (ok), 25-Авг-23, 14:54 
Интересно, этот баг существует со дня создания? А помните утекшие эксплойты NSA? В 2008 год, получение привилегий через флешку на Windows.

oh wai~! 2020! The New Microsoft exFAT File-System Driver Has Landed In Linux 5.7

p.s.

ссылка для пользователей лора, если кто из вас не в курсе про запрещенный лоровский клуб https://linuxtalks.co/news/kernel/116805?cid=116807

Ответить | Правка | Наверх | Cообщить модератору

69. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +1 +/
Сообщение от Аноним (-), 25-Авг-23, 19:31 
> oh wai~! 2020! The New Microsoft exFAT File-System Driver Has Landed In
> Linux 5.7

Jeon тогда еще ничего не кодил. А его качество кода объясняется тем что он _три_ здоровых проекта в самсе ворочал. Изначально почти один. Там никаких заговоров NSA не надо, если на вас столько спихнуть, там не то что вулны, оно у вас даже и загрузиться то не сможет. Потому что на 3 больших проекта у 1 смертного, внезапно, силенок не хватит ни с хрустом, ни с адой, гни с какими там серебряными пулями. Одной файлухи уже хватит чтобы десятку человек было чем заняться. А тут проектов ТРИ, карл. На одной мясной тушке.

> ссылка для пользователей лора, если кто из вас не в курсе про
> запрещенный лоровский клуб https://linuxtalks.co/news/kernel/116805?cid=116807

Фп@зду этот позор где забаненых юзерей больше чем нормальных.

Ответить | Правка | Наверх | Cообщить модератору

122. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +/
Сообщение от soarin (ok), 26-Авг-23, 09:01 
А немного подумать не получается?
Реализацию драйвера exFAT для линуксов писал Samsung.
К тому что в Windows это не имеет отношения. Microsoft свой код не даст, да и ядро вообще другое – и не получилось бы.

А так эка невидаль, не проверили длину буфера. Никогда такого не было.
Заговор! 100%

А про то, что ты говоришь

> Agent.BTZ, also named Autorun,[1][2] is a computer worm that infects USB flash drives with spyware. A variant of the SillyFDC worm,[3] it was used in a massive 2008 cyberattack on the US military, infecting 300,000 computers.

Это авторан вообще. Драйвер файловой системы не был задействован для проникновения.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

126. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  –2 +/
Сообщение от crypt (ok), 26-Авг-23, 11:22 
> А немного подумать не получается?
> Реализацию драйвера exFAT для линуксов писал Samsung.

А у тебя немного подумать не получилось? самсунг писал в 2013, потом его заменили на m$.

Ответить | Правка | Наверх | Cообщить модератору

127. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +2 +/
Сообщение от soarin (ok), 26-Авг-23, 12:04 
Нет. Зачем выдумывать бред?
Microsoft только дали разрешение использовать exFAT в линуксах без взымания платы (патентных отчислений) и спецификацию естественно тоже опубликовали.
Код/реализации они не писали.

Была старая реализация от Samsung. Её разработчики линуусового ядра назвали ужасом. К ядру 5.7 опять же Samsung переписал по новой.

https://www.phoronix.com/news/Linux-5.7-New-exFAT-Lands

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру