Автор Тема: Очередная уязвимость в ядре Линукс позволяет получить суперпользователя  (Прочитано 23731 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Нервный

  • Ветеран
  • *****
  • Сообщений: 7292
  • Карма: 285
  • Пол: Мужской
    • Просмотр профиля
C воодушевляющей периодичностью линуксойды радуют всё новыми и новыми уязвимостями в ядре, используя которые можно получить привилегии суперпользователя.
Вот и на днях новый перл.
Уязвимы ядра Линукс версий 2.4, 2.6 вплоть до версии 2.6.30.
Эксплойт есть.
Уявимость известна несколько дней.
Ведущие вендоры дистрибутивов выкладыванием патчей не озаботились.
Вот такой он, супернадёжный суперзащищенный линукс.
http://www.securityfocus.com/data/vulnerabilities/exploits/36038-4.tgz

« Последнее редактирование: 17.08.09, 11:54:56 от Нервный »


Оффлайн master

  • Постоялец
  • ***
  • Сообщений: 163
  • Карма: 2
  • //
    • Просмотр профиля

Оффлайн rооt#

  • VIP
  • Ветеран
  • *****
  • Сообщений: 20302
  • Пол: Мужской
    • Просмотр профиля
а нервный просто задолбал всех с подобными темами. Поэтому никто особо не реагирует.

ymcco

  • Гость
я всегда говорил, что весь не коммерческий софт - дерьмо! и спросить потом не с кого - сам виноват что на халяву позарился!  :bt: :bt: :bt:

Оффлайн rockerzz

  • Старожил
  • ****
  • Сообщений: 762
  • Карма: 118
  • Пол: Мужской
  • Freefly
    • Просмотр профиля
Fly like a brick

ymcco

  • Гость

Оффлайн rockerzz

  • Старожил
  • ****
  • Сообщений: 762
  • Карма: 118
  • Пол: Мужской
  • Freefly
    • Просмотр профиля
какая глубина мысли...  :ai:

Можно подумать у тебя ее много? Запарил троллить во всех темах уже.
Fly like a brick

Оффлайн Нервный

  • Ветеран
  • *****
  • Сообщений: 7292
  • Карма: 285
  • Пол: Мужской
    • Просмотр профиля
Цитировать
Цитата
а нервный просто задолбал всех с подобными темами. Поэтому никто особо не реагирует.

 Это линукс задолбал подобными темами. Вот по-хорошему, я прямо сейчас должен обновлять ядро на тысяче машин. Которые работают и если их перегрузить, любые слухи могут дойти сколько угодно далеко. Если после смены ядра отлетят проперетарные драйверы, встанут несколько блоков на атомных станциях. После чего меня отымеют, как отымели матушку Фредди Крюгера. Поэтому молчу и молча негодую. А тем временем, отломать ядерноопасный объект может любой идиот-школьник.

Оффлайн rockerzz

  • Старожил
  • ****
  • Сообщений: 762
  • Карма: 118
  • Пол: Мужской
  • Freefly
    • Просмотр профиля
Это линукс задолбал подобными темами. Вот по-хорошему, я прямо сейчас должен обновлять ядро на тысяче машин. Которые работают и если их перегрузить, любые слухи могут дойти сколько угодно далеко. Если после смены ядра отлетят проперетарные драйверы, встанут несколько блоков на атомных станциях. После чего меня отымеют, как отымели матушку Фредди Крюгера. Поэтому молчу и молча негодую. А тем временем, отломать ядерноопасный объект может любой идиот-школьник.

ksplice тебе в помощь.
Fly like a brick

Оффлайн rооt#

  • VIP
  • Ветеран
  • *****
  • Сообщений: 20302
  • Пол: Мужской
    • Просмотр профиля
У венды каждый день подобные дырки находят, только ты почему-то на них не особо реагируешь...

кстате, а на каком ты там объекте сидишь?....

Оффлайн pantera

  • Ветеран
  • *****
  • Сообщений: 7101
  • Карма: 888
  • Пол: Мужской
  • У меня жОлтые глаза
    • Просмотр профиля
ksplice тебе в помощь.
Зойчем этому виндюку подсказываешь? пущай ручками

Оффлайн Нервный

  • Ветеран
  • *****
  • Сообщений: 7292
  • Карма: 285
  • Пол: Мужской
    • Просмотр профиля
У венды каждый день подобные дырки находят, только ты почему-то на них не особо реагируешь...

кстате, а на каком ты там объекте сидишь?....

 У венды таких дырок нет.
 На многих.

ymcco

  • Гость
У венды таких дырок нет.
 На многих.

всецело поддерживаю!  :ay:

Оффлайн master

  • Постоялец
  • ***
  • Сообщений: 163
  • Карма: 2
  • //
    • Просмотр профиля
Надо ставить Windows for Submarines™ !

Оффлайн Нервный

  • Ветеран
  • *****
  • Сообщений: 7292
  • Карма: 285
  • Пол: Мужской
    • Просмотр профиля
ksplice тебе в помощь.

 Дорогой товарищ. На ядерноопасные объкты ставятся сертифицированные и якобы верифицированные дистрибутивы. Которые полны дырок. Как решето. Которые давно не поддерживаются. Не обновляются.
 Вот такая фигня.
 Попробуй, поставь что-нить новенькое. С говном смешают, во всём виноват будешь.
 Максимум - замена компонента.

Оффлайн Pavel

  • Ветеран
  • *****
  • Сообщений: 7482
  • Карма: 638
  • Пол: Мужской
    • Просмотр профиля
Это линукс задолбал подобными темами. Вот по-хорошему, я прямо сейчас должен обновлять ядро на тысяче машин. Которые работают и если их перегрузить, любые слухи могут дойти сколько угодно далеко. Если после смены ядра отлетят проперетарные драйверы, встанут несколько блоков на атомных станциях. После чего меня отымеют, как отымели матушку Фредди Крюгера. Поэтому молчу и молча негодую. А тем временем, отломать ядерноопасный объект может любой идиот-школьник.
Служебку с изложением ситуации и методом решения кладешь начальству на стол, лучше под подпись секретаря, что принято, и сидишь с бронебойной задницей, ждешь дальнейших указаний, как и что, когда патчить. =) Глядишь через десяток таких служебок, не от тебя одного, если это все правда, начальство начнет двигать очередную госпрограмму по разработке своего ПО и попилят потом бабло по эту дудку, но это будет совсем другая история. =)
Помните! ничто так не защищает ваши зубы 12 часов днём и 12 часов ночью, как уважительное отношение к окружающим!!!

Оффлайн pantera

  • Ветеран
  • *****
  • Сообщений: 7101
  • Карма: 888
  • Пол: Мужской
  • У меня жОлтые глаза
    • Просмотр профиля
Дорогой товарищ. На ядерноопасные объкты ставятся сертифицированные и веривицированные дистрибутивы. Которые полны дырок. Как решето. Которые давно не поддерживаются. Не обновляются.
 Вот такая фигня.
 Попробуй, поставь что-нить новенькое. С говном смешают, во всём виноват будешь.
чего уж тут,ты и так смешоан.

Оффлайн rockerzz

  • Старожил
  • ****
  • Сообщений: 762
  • Карма: 118
  • Пол: Мужской
  • Freefly
    • Просмотр профиля
Дорогой товарищ. На ядерноопасные объкты ставятся сертифицированные и якобы верифицированные дистрибутивы. Которые полны дырок. Как решето. Которые давно не поддерживаются. Не обновляются.
 Вот такая фигня.
 Попробуй, поставь что-нить новенькое. С говном смешают, во всём виноват будешь.
 Максимум - замена компонента.

Ставь винду! Че сидеть языком то чесать? Займись вопросом. =)

А я буду дальше под линуксом мучаться. Привык чета.
Fly like a brick

ymcco

  • Гость
Дорогой товарищ. На ядерноопасные объкты ставятся сертифицированные и якобы верифицированные дистрибутивы. Которые полны дырок. Как решето. Которые давно не поддерживаются. Не обновляются.
 Вот такая фигня.
 Попробуй, поставь что-нить новенькое. С говном смешают, во всём виноват будешь.
 Максимум - замена компонента.

Не нужно истерик, вам такое понятие как ФСТЭК знакомо? если нет - советую ознакомиться!  :bt:

Оффлайн Нервный

  • Ветеран
  • *****
  • Сообщений: 7292
  • Карма: 285
  • Пол: Мужской
    • Просмотр профиля
Цитировать
Не нужно истерик, вам такое понятие как ФСТЭК знакомо? если нет - советую ознакомиться!

 Фигня все эти комиссии. На практике, каждый использует то, что хочет. Хоть MSDOS, хоть венду, хоть QNX, хоть ПЛИСины или PIC-и. Кто как привык работать тот так и работает. Нормативные документы читать пробовал. Не существует столько спиртного, которые нужно выпить, чтобы в них разобраться. В общем и целом, чтобы строить системы важные для безопасности, нужно доказать , что твоя система не только делает то, что он неё требуется, но не делает того, чего от неё не ждут. Для этого надо верифицировать используемую операционную систему. Хрен там. Такое количество кода не прочитает никто и никогда. Не говоря про понимание. Не говоря про многотонные БЛОБы NVidia. Но без операционной системы современное железо не работает. Поэтому, на всё на это тупо закрываются глаза. Плюс откаты, а как же. Однако, фраза "мы используем линукс XXX уже X лет на X блоках", весьма действенна. Поэтому вот так.