Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#1 25-11-10 21:38:24

Кантрабас
Недоперепил...
Откуда: Vaughan
Здесь с 15-05-10
Сообщений: 175

Выявлена дыра, позволяющая «уронить» Linux под любым юзером

В списке рассылки разработчиков ядра Linux (LKML) был обнародован код, позволяющий через вызов функции ядра socketpair() создать процесс, съедающий 100% процессорного времени и все файловые дескрипторы. Процесс, будучи запущенным от имени любого пользователя, может привести систему к состоянию полной неработоспособности.

Обсуждение на ЛОРе:
www.linux.org.ru/news/kernel/5608979


An internal error occurred while showing an internal error.

Вне форума

#2 25-11-10 21:42:00

Lord_Evil
Master Of Darkness
Откуда: Deepest Pits Of Hell
Здесь с 06-06-10
Сообщений: 1,862
Сайт

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Класс, нада заюзать smile

Добавлено спустя 11 мин 48 с:
Красота, хорошо работает)) Ща кому-нибудь подкину (=


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Вне форума

#3 25-11-10 21:57:36

Дестер
Капитан
Здесь с 09-11-10
Сообщений: 737
Сайт

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Патч не от той проблемы. Вчера независимо двумя разными людьми были обнаружены две не связанные друг с другом проблемы с socketpair().

Вот одна (от которой патч): lkml.org/lkml/2010/11/23/395

Вот вторая (без патча): lkml.org/lkml/2010/11/25/8 и www.spinics.net/lists/netdev/msg147904.html

Вне форума

#4 25-11-10 22:23:42

spoilt
Оппозиционер
Здесь с 01-01-10
Сообщений: 1,814

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Кошмар, я теперь точно не засну. Локальные уязвимости - это сипец страшно.


We'll force you to be nice to each other
Kill you before you kill each other

Вне форума

#5 25-11-10 22:33:58

Lord_Evil
Master Of Darkness
Откуда: Deepest Pits Of Hell
Здесь с 06-06-10
Сообщений: 1,862
Сайт

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

sploit, дык тебе не страшно. А представь, как заработают генераторы кирпичей у малолетних бубунтоидов, если им это подсунуть..


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Вне форума

#6 25-11-10 23:39:20

Белая рысь
Мартовский кот
Здесь с 13-08-10
Сообщений: 721

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Хм... Посмотрел исходники, понятнее не стало. smile) Видимо, это особая пингвинячья програмистская магия. smile) А лезть в маны по самую макушку мне сегодня лениво, да.


Да Белый рысь он из таких, "сам по себе", типа "пришел, увидел, обосрал"©wr224
Человек который работает в операционной системе - это пользователь. а линуксоид - это за##от малолетний, который по форумам орет "венда сакс"©Баш

Вне форума

#7 26-11-10 00:18:49

Lord_Evil
Master Of Darkness
Откуда: Deepest Pits Of Hell
Здесь с 06-06-10
Сообщений: 1,862
Сайт

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Белая рысь, компильни и запусти. Ничего не портит. Вешает систему намертво просто. Дал корешу потестить, его уже третий час в сети, как не стало.


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Вне форума

#8 26-11-10 00:21:55

Бродяга
Весёлый тролль
Здесь с 08-10-09
Сообщений: 911

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Бывает  smile

Вполне адекватный ответ на код, вгоняющий от любого пользователя любую версию винды в BSOD


Ну на мой взгляд засорение происходит от установки/удаления програм, использования програм, и просто самих ошибок в по.На опере когдато(не понмю точно) был глюк когда она с каждым днём жрала памятивсё больше.здесь принцип очень похож.используя какой либо софт в виндовсе он портится.у меня реально рекорд 1.5 года на ХР без переустановки. © OpenMind

Вне форума

#9 26-11-10 00:29:46

Lord_Evil
Master Of Darkness
Откуда: Deepest Pits Of Hell
Здесь с 06-06-10
Сообщений: 1,862
Сайт

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Бродяга, Очень удачно. Собираем свои 2вирусы под линукс". Скоро можно будет открывать репозиторий.

Добавлено спустя 06 мин 10 с:
А, эт самое. Вспомнил) Я же сам подобное раз набыдлокодил для виндовс. Писал перлскрипт-бота для вэб. Где-то в перле с сокетами бага была. Скрипт постоянно держал с сервером соединение через keep-alive, и когда у клиента на винде хоть на момент падала сеть, перлу сносило крышу и он сжирал проц в секунды, намертво завешивая тачку. Но его можно было еще вырубить вовремя.


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Вне форума

#10 26-11-10 00:39:32

Белая рысь
Мартовский кот
Здесь с 13-08-10
Сообщений: 721

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Gentoo пишет:

Белая рысь, компильни и запусти. Ничего не портит. Вешает систему намертво просто. Дал корешу потестить, его уже третий час в сети, как не стало.

Дык, уже. Что она делает, я в описании прочитал. У мну в OpenSuse она секунд 10 повешала систему и самозавершилась без ругани. ><


Да Белый рысь он из таких, "сам по себе", типа "пришел, увидел, обосрал"©wr224
Человек который работает в операционной системе - это пользователь. а линуксоид - это за##от малолетний, который по форумам орет "венда сакс"©Баш

Вне форума

#11 26-11-10 00:40:14

Linfan
Забанен
Здесь с 11-11-09
Сообщений: 1,723

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Кантрабас пишет:

В списке рассылки разработчиков ядра Linux (LKML) был обнародован код, позволяющий через вызов функции ядра socketpair() создать процесс, съедающий 100% процессорного времени и все файловые дескрипторы. Процесс, будучи запущенным от имени любого пользователя, может привести систему к состоянию полной неработоспособности.

Обсуждение на ЛОРе:
www.linux.org.ru/news/kernel/5608979

Lightweight аналог Касперского  big_smile


"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек

Вне форума

#12 26-11-10 00:42:22

Lord_Evil
Master Of Darkness
Откуда: Deepest Pits Of Hell
Здесь с 06-06-10
Сообщений: 1,862
Сайт

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Белая рысь, Arch вынесло. Что у тебя там стоит для защиты?


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Вне форума

#13 26-11-10 00:49:10

Бродяга
Весёлый тролль
Здесь с 08-10-09
Сообщений: 911

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Gentoo пишет:

Скрипт постоянно держал с сервером соединение через keep-alive, и когда у клиента на винде хоть на момент падала сеть, перлу сносило крышу и он сжирал проц в секунды, намертво завешивая тачку. Но его можно было еще вырубить вовремя.

Да не, я про вот это:

wasm.ru/forum/viewtopic.php?id=35657

майор как-то сцыло подогнал. Красиво, надо сказать, Win7x64 из под обычного пользователя улетает со свистом. Полгода назад было, поправили сейчас или нет - хз, проверять лень, слишком много закрывать надо  big_smile


Ну на мой взгляд засорение происходит от установки/удаления програм, использования програм, и просто самих ошибок в по.На опере когдато(не понмю точно) был глюк когда она с каждым днём жрала памятивсё больше.здесь принцип очень похож.используя какой либо софт в виндовсе он портится.у меня реально рекорд 1.5 года на ХР без переустановки. © OpenMind

Вне форума

#14 26-11-10 01:13:38

Lord_Evil
Master Of Darkness
Откуда: Deepest Pits Of Hell
Здесь с 06-06-10
Сообщений: 1,862
Сайт

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Бродяга, ого.. жирно)


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Вне форума

#15 26-11-10 03:21:23

дохтур
Боевой дятел
Здесь с 30-11-09
Сообщений: 767

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Бродяга пишет:

Полгода назад было, поправили сейчас или нет - хз, проверять лень

Поправили


бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
---
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) (с) Rector

Вне форума

#16 26-11-10 11:36:16

Белая рысь
Мартовский кот
Здесь с 13-08-10
Сообщений: 721

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Gentoo пишет:

Что у тебя там стоит для защиты?

М-м... Это дефолтная установка netinst с КДЕ. Кроме дефолта я туда тока gcc залил. Есть подозрение, что это механизм борьбы с вечными циклами, for(;;) и время работы проги кагбэ намекае. smile


Да Белый рысь он из таких, "сам по себе", типа "пришел, увидел, обосрал"©wr224
Человек который работает в операционной системе - это пользователь. а линуксоид - это за##от малолетний, который по форумам орет "венда сакс"©Баш

Вне форума

#17 26-11-10 20:26:37

Mazzy
Посетитель зоопарка
Здесь с 06-05-10
Сообщений: 992

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Бродяга пишет:

Полгода назад было, поправили сейчас или нет - хз, проверять лень, слишком много закрывать надо

Вы уж проверьте, пожалуйста. Интересно все-таки)

Вне форума

#18 26-11-10 20:43:50

Майор Очевидность
борец со справедливостью
Здесь с 28-10-09
Сообщений: 1,371

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Mazzy,
разумеется, всё уже запатчено.
докладывали Руссиновичу лично.


all your post are belong to us.

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.011 сек, 7 запросов выполнено - Использовано памяти: 1.74 Мбайт (Пик: 1.82 Мбайт) ]