Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#1 22-10-10 03:07:20

Кантрабас
Недоперепил...
Откуда: Vaughan
Здесь с 15-05-10
Сообщений: 175

Найдены три опасные уязвимости в Linux-ядре

В реализации поддержки сетевого протокола RDS (Reliable Datagram Sockets), разработанного компанией Oracle, найдена уязвимость, позволяющая локальному злоумышленнику выполнить код с повышенными привилегиями через отправку специально оформленного запроса к RDS-сокету.

Наличие уязвимости подтверждено в Linux-ядрах с 2.6.30 по 2.6.36-rc8, собранных с включенной опцией CONFIG_RDS. Большинство Linux-дистрибутивов подвержены уязвимости, так как поддержка RDS включена в виде модуля (проверить можно командой "cat /boot/config-2.6.3* |grep CONFIG_RDS").

Опасность уязвимости усугубляется наличием эксплоита в открытом доступе. Исправление пока доступно только в виде патча к Linux-ядру. Доступность исправлений для различных Linux-дистрибутивов можно отследить на следующих страницах: Slackware, Gentoo, Mandriva, openSUSE, CentOS, Fedora, RHEL, Debian, Ubuntu.


An internal error occurred while showing an internal error.

Вне форума

#2 22-10-10 03:36:47

shell32
XP fan
Здесь с 28-08-10
Сообщений: 235

Re: Найдены три опасные уязвимости в Linux-ядре

"линух - решето" (с)  big_smile


25a12bc13076.gif  Windows == УМВР tongue

Вне форума

#3 22-10-10 05:26:40

Plutonium
Oberststumbannfuhrer
Здесь с 25-07-10
Сообщений: 352

Re: Найдены три опасные уязвимости в Linux-ядре

"линукс тут не причем!" (c)  lol


Смысл жизни в том, чтобы найти этот смысл.

Вне форума

#4 22-10-10 06:04:54

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710

Re: Найдены три опасные уязвимости в Linux-ядре

ссылку пожалуйста на описание уязвимости и экскплоит?

Кантрабас пишет:

Большинство Linux-дистрибутивов подвержены уязвимости, так как поддержка RDS включена в виде модуля

Не факт что этот модуль загружен, и проверять надо коммандой

lsmod | grep rds

лично у меня он не загружен ни на одной машине

Кантрабас пишет:

Наличие уязвимости подтверждено в Linux-ядрах с 2.6.30 по 2.6.36-rc8

kernel.org пишет:

mainline:      2.6.36      2010-10-20

slowpoke.png

Добавлено спустя 05 мин 13 с:
А например вот эта уязвимость гораздо интереснее  smile


Луноход

Вне форума

#5 22-10-10 07:05:08

Tiphon
Забанен
Здесь с 08-07-10
Сообщений: 2,718

Re: Найдены три опасные уязвимости в Linux-ядре

Школота, ей богу. "А сереже тоже 2 поставилииии!!!"


Квантовая механика - "малопонятный математический курьёз" (с) msAVA - современный учитель.

Вне форума

#6 22-10-10 07:25:58

usr_share
Участник
Здесь с 12-03-10
Сообщений: 1,595

Re: Найдены три опасные уязвимости в Linux-ядре

Только в отличие от винды, уязвимости в ядре линукса обычно находятся в разных мелких модулях, которые включены бывают далеко не у каждого. Это примерно как "Найдена уязвимость в драйвере какой-то фигни от какого-то вендора". Плюс, наличие модуля в ядре не значит, что он загружен в данный момент, т.е. шансы на её использование падают ещё сильнее.

Добавлено спустя 01 мин 29 с:
P.S. Наличие уязвимостей в линуксе не делает винду более безопасной.

Вне форума

#7 22-10-10 08:37:46

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт

Re: Найдены три опасные уязвимости в Linux-ядре

d1337r пишет:

Только в отличие от винды, уязвимости в ядре линукса

А много вы знаете свежих и серьёзных уязвимостей именно в ядре Windows?  lol


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#8 22-10-10 08:58:27

Бродяга
Весёлый тролль
Здесь с 08-10-09
Сообщений: 911

Re: Найдены три опасные уязвимости в Linux-ядре

Скукотища  smile

Кстати, мне аж любопытно было, это и это известия появились уже несколько дней назад, но никто их даже не думал постить. Имхо - потому что уже ничего интересного в них нет. В самом-то деле, в ядре линукса нашли очередные дырки, только и всего. Суровые опенсорсные будни. Даже не стоит того, чтобы на главную выносить  big_smile


Ну на мой взгляд засорение происходит от установки/удаления програм, использования програм, и просто самих ошибок в по.На опере когдато(не понмю точно) был глюк когда она с каждым днём жрала памятивсё больше.здесь принцип очень похож.используя какой либо софт в виндовсе он портится.у меня реально рекорд 1.5 года на ХР без переустановки. © OpenMind

Вне форума

#9 22-10-10 10:05:30

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710

Re: Найдены три опасные уязвимости в Linux-ядре

Tiphon пишет:

Школота, ей богу. "А сереже тоже 2 поставилииии!!!"

ну 2008-й сервер стоит немало и всё равно в нём находят опасные уязвимости и висят они в паблике вместе с эксплоитом...

А Вы всё поделка, поделка smile

Добавлено спустя 14 мин 02 с:
А вот у Бродяги уязвимость поинтереснее)) надо будет попробовать вечерком)


Луноход

Вне форума

#10 22-10-10 15:31:00

Гареев Станислав
Забанен
Откуда: Пятигорск
Здесь с 24-07-10
Сообщений: 3,221
Сайт

Re: Найдены три опасные уязвимости в Linux-ядре

Итог: специально обученный хакер сломал специально подготовленный сервер...
А мне как быть?


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Вне форума

#11 22-10-10 15:50:27

spoilt
Оппозиционер
Здесь с 01-01-10
Сообщений: 1,814

Re: Найдены три опасные уязвимости в Linux-ядре

Вы тут совсем оголодали, что начали обсуждать локльные уязвимости? Ужас, останетесь без обеда.


We'll force you to be nice to each other
Kill you before you kill each other

Вне форума

#12 22-10-10 16:26:32

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079

Re: Найдены три опасные уязвимости в Linux-ядре

Svart Testare пишет:

А много вы знаете свежих и серьёзных уязвимостей именно в ядре Windows?

А Вы его видели? Ядро собственно? Понимаете как оно работает?
----
Как Вы объясните падение винды при переносе установленной системы с одного железа на другое?
+
Почему в линуксе такого не происходит? А если и происходит, то очень редко. На 3-4 порядка реже относительно винды?
------
etc


Винда - это ведро с тухлыми червями.

Вне форума

#13 22-10-10 16:29:56

I_love_Win
Гость

Re: Найдены три опасные уязвимости в Linux-ядре

Rector пишет:

Как Вы объясните падение винды при переносе установленной системы с одного железа на другое?

Сколько раз переносил, ничо не упало  big_smile

Может ручки кривые иле тупо ниасилил?

В этом случае знаний ниуиепенных и не надо  smile

#14 22-10-10 16:35:29

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт

Re: Найдены три опасные уязвимости в Linux-ядре

Rector пишет:

Почему в линуксе такого не происходит?

Потому что там все драйверы «усреднённо-дефолтовые» — вот оно и работает везде, но хуйово. Линуксоиды это называют ещё «наилучшей совместимостью с железом»  lol


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#15 22-10-10 16:36:47

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079

Re: Найдены три опасные уязвимости в Linux-ядре

I_love_Win пишет:

Сколько раз переносил, ничо не упало

Сказки венского леса (с)
Прув не требую.

Добавлено спустя 01 мин 54 с:
Svart, так Вы объясните наконец как работает ядро Windows?
--
Это будет всем полезно. Как Вы считаете?


Винда - это ведро с тухлыми червями.

Вне форума

#16 22-10-10 16:38:47

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт

Re: Найдены три опасные уязвимости в Linux-ядре

I_love_Win пишет:

Сколько раз переносил, ничо не упало

В нормальных системах принято переносить пользовательский профиль, а софт переустанавливают. Это же только у линуксоидов всё через анус — бардак в системе и конфиг файлами засрано всё и везде  big_smile


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#17 22-10-10 16:39:52

spoilt
Оппозиционер
Здесь с 01-01-10
Сообщений: 1,814

Re: Найдены три опасные уязвимости в Linux-ядре

Rector пишет:

Сказки венского леса (с)

Ну почему же. Я как-то менял железо (весь фарш менял) и Windows XP осталась более-менее работоспособной. Сетевуха только пропала и не определялась. Пришлось переустановить внепланово.
А так притаскивали мне винты с виндами, ни одна не завелась. Ворочалась и падала.

Svart Testare пишет:

Потому что там все драйверы «усреднённо-дефолтовые» — вот оно и работает везде, но [beep]ово. Линуксоиды это называют ещё «наилучшей совместимостью с железом»

Нет, это потому, что определение драйверов в Linux реализовано с расчетом переноса системы. Ибо после запуска Linux заново пререпроверяет устройства и инициализирует их.


We'll force you to be nice to each other
Kill you before you kill each other

Вне форума

#18 22-10-10 16:40:06

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт

Re: Найдены три опасные уязвимости в Linux-ядре

Rector пишет:

Svart, так Вы объясните наконец как работает ядро Windows?

На MSDN и технете есть обширные источники на эту тему, так что вперёд, просвещайтесь. А здесь мы об уязвимостях говорим.


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#19 22-10-10 16:44:42

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079

Re: Найдены три опасные уязвимости в Linux-ядре

Svart Testare пишет:

На MSDN и технете есть обширные источники на эту тему, так что вперёд, просвещайтесь.

Оригинально, Svart! А кто-то там говорил, что линуксоиды всех посылают нахрен, ох сорри, что я говорю-)), в гугл вернее -)
--
-))

Добавлено спустя 01 мин 55 с:
Да и ещё, Svart, Вам реально удалось использовать хоть одну уязвимость ядра Linux, которую Вы с таким усердием здесь преподносите?


Винда - это ведро с тухлыми червями.

Вне форума

#20 22-10-10 16:47:04

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт

Re: Найдены три опасные уязвимости в Linux-ядре

Rector пишет:

Оригинально, Svart! А кто-то там говорил, что линуксоиды всех посылают нахрен, ох сорри, что я говорю-)), в гугл вернее -)

Нет необходимости в оффтопе и очередном перепечатывании информации, лежащей в свободном доступе. Тем более, что ни мне ни вам в данном диалоге это не нужно. Да и объёмы там слишком большие. Вот и всё. А линуксоиды посылают в гугл в ответ на вполне конкретные, специфические вопросы, а не на общие предложения «поговорить о том как работает ядро Windows».

Добавлено спустя 01 мин 17 с:

Rector пишет:

Да и ещё, Svart, Вам реально удалось использовать хоть одну уязвимость ядра Linux, которую Вы с таким усердием здесь преподносите?

Напомню вам, что узявимости в этом топике преподносит Кантрабас. И, собственно, всегда найдутся те, кто эти уязвимости использует как нужно, а мы посмеёмся над «непробиваемой ОС Linux»  big_smile


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#21 22-10-10 16:49:23

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079

Re: Найдены три опасные уязвимости в Linux-ядре

Хорошо, Svart! Но можно хотя бы вкратце объяснить нам, убогим линуксоидам, как работает ядро Windows?
--
Плз...


Винда - это ведро с тухлыми червями.

Вне форума

#22 22-10-10 16:51:46

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт

Re: Найдены три опасные уязвимости в Linux-ядре

Rector пишет:

Хорошо, Svart! Но можно хотя бы вкратце объяснить нам, убогим линуксоидам, как работает ядро Windows?

#18 (короче некуда)  lol


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#23 22-10-10 16:59:07

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079

Re: Найдены три опасные уязвимости в Linux-ядре

Я ещё раз убедился, что Svart, просто обыкновенный дуралей, каких много. Svart, не сочтите это как оскорбление.
Неужели Вы серьёзно думаете, что Windows - это система конечная для пользователя?
--
Это же глупо, так думать. Как минимум., мне Вас жалко.


Предупреждение 3/3 и бан на сутки за оффтоп и оскорбления © Svart Testare


Винда - это ведро с тухлыми червями.

Вне форума

#24 22-10-10 19:21:18

bALMER
не мешайте, я творю windows 8
Здесь с 11-10-10
Сообщений: 456

Re: Найдены три опасные уязвимости в Linux-ядре

Svart Testare пишет:

Потому что там все драйверы «усреднённо-дефолтовые» — вот оно и работает везде, но [beep]ово.

не нужно стрелки переводить на новую винду с паком дров!

Svart Testare пишет:

Линуксоиды это называют ещё «наилучшей совместимостью с железом»  lol

А можно пруф?

Svart Testare пишет:

На MSDN и технете есть обширные источники на эту тему, так что вперёд, просвещайтесь.

нету wink

Кантрабас пишет:

локальному злоумышленнику выполнить код

ну когда же найдут такие уязвимости в линуксе, чтоб как в винде?? чтоб не бить палкой по голове юзера дабы занять его какмп? хочу как в виндаааах!

Отредактировано bALMER (22-10-10 19:29:14)


Слорознание - первая ступень к успешному эникею!

Вне форума

#25 22-10-10 19:27:50

terminaLtor
Powered by GNU/Linux
Откуда: Интернета
Здесь с 05-07-10
Сообщений: 1,438

Re: Найдены три опасные уязвимости в Linux-ядре

Кантрабас пишет:

так как поддержка RDS включена в виде модуля (проверить можно командой "cat /boot/config-2.6.3* |grep CONFIG_RDS").

Пишет: нет такого файла или каталога. Лучше через lsmod. Но он показывает, что модуля rds нет в системе. Как обычно, этот сабж - война с несуществующимим in real world linux ведьмами.

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.012 сек, 7 запросов выполнено - Использовано памяти: 1.76 Мбайт (Пик: 1.84 Мбайт) ]