The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Предложен метод эксплуатации разыменования NULL-указателей в ядре Linux, opennews (??), 20-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


67. "Предложен метод эксплуатации разыменования NULL-указателей в..."  –1 +/
Сообщение от Аноним (67), 20-Янв-23, 13:47 
Тупой здесь ты. Читай внтмательно:
> счётчик ссылок становится равен нулю, память освобождается, но фактически остаются рабочие ссылки

Правильное решение - при обнулении счётчика удалять "осиротевшие" ссылки.

Ответить | Правка | Наверх | Cообщить модератору

72. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +3 +/
Сообщение от Аноним (72), 20-Янв-23, 14:01 
Счетчик как раз и используется для определения наличия используемых указателей. Нулевое значение счётчика показывает, что память уже не используется и ссылок не осталось.
Ответить | Правка | Наверх | Cообщить модератору

99. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Аноним (67), 20-Янв-23, 18:48 
> ссылок не осталось
> но фактически остаются рабочие ссылки

Может быть, всё-таки попробуешь прочитать текст новости?

Ответить | Правка | Наверх | Cообщить модератору

108. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Аноним (72), 20-Янв-23, 20:32 
Нулевой счётчик показывает, что ссылок не осталось и память можно считать свободной, но так как значение счётчика изменено  на ноль внешним воздействием он уже не отражает реальную ситуацию и на деле ссылки остаются и память продолжает использоваться, в этом и суть уязвимости.

Ответить | Правка | Наверх | Cообщить модератору

86. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Омномним (?), 20-Янв-23, 16:57 
Это вам не питончик с хрустяшкой, на минуточку, "ссылку" может не получиться удалить вообще.
Допустим ссылка лежит в других структурах, на которые завязаны ещё структуры. Будем все удалять?
Что будем делать с процессами, держащими хендля или ссылкась на эти структуры? Прибивать?
Что будем делать, если у нас ссылка в DMA ушла? :D
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

100. "Предложен метод эксплуатации разыменования NULL-указателей в..."  –3 +/
Сообщение от Аноним (67), 20-Янв-23, 19:04 
В ядре линуха всё настолько плохо? Ну офигеть...
Ответить | Правка | Наверх | Cообщить модератору

110. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Омномним (?), 20-Янв-23, 21:04 
Ещё раз, ссылочка ушла в DMA, и вот прямо сейчас внешнее устройство забрасывает в эту область памяти данные.
Остановить этот процесс никак. Чего где будем удалять?
Ответить | Правка | Наверх | Cообщить модератору

149. "Предложен метод эксплуатации разыменования NULL-указателей в..."  –1 +/
Сообщение от Аноним (-), 22-Янв-23, 17:34 
> Ещё раз, ссылочка ушла в DMA, и вот прямо сейчас внешнее устройство
> забрасывает в эту область памяти данные.
> Остановить этот процесс никак. Чего где будем удалять?

Вообще, если ссылка на число оопсов ушла в DMA, Торвальдсу кому-то надо 314-ы дать - и спросить какого черта в их коде творится вообще.

Ответить | Правка | Наверх | Cообщить модератору

153. "Предложен метод эксплуатации разыменования NULL-указателей в..."  +/
Сообщение от Омномним (?), 22-Янв-23, 21:59 
Я про структуры с рефкаунтом.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру