Выявлена дыра, позволяющая «уронить» Linux под любым юзером (Страница 1) / Дорога, открытая всем / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#1 25-11-10 22:38:24

Кантрабас
Недоперепил...
Из Vaughan
Зарегистрирован: 15-05-10
Сообщений: 170

Выявлена дыра, позволяющая «уронить» Linux под любым юзером

В списке рассылки разработчиков ядра Linux (LKML) был обнародован код, позволяющий через вызов функции ядра socketpair() создать процесс, съедающий 100% процессорного времени и все файловые дескрипторы. Процесс, будучи запущенным от имени любого пользователя, может привести систему к состоянию полной неработоспособности.

Обсуждение на ЛОРе:
https://www.linux.org.ru/news/kernel/5608979


An internal error occurred while showing an internal error.

Неактивен

#2 25-11-10 22:42:00

Lord_Evil
Master Of Darkness
Из Deepest Pits Of Hell
Зарегистрирован: 06-06-10
Сообщений: 1,887
Сайт

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Класс, нада заюзать smile

Добавлено спустя 11 мин 48 с:
Красота, хорошо работает)) Ща кому-нибудь подкину (=


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Неактивен

#3 25-11-10 22:57:36

Дестер
Капитан
Зарегистрирован: 09-11-10
Сообщений: 705
Сайт

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Патч не от той проблемы. Вчера независимо двумя разными людьми были обнаружены две не связанные друг с другом проблемы с socketpair().

Вот одна (от которой патч): https://lkml.org/lkml/2010/11/23/395

Вот вторая (без патча): https://lkml.org/lkml/2010/11/25/8 и https://www.spinics.net/lists/netdev/msg147904.html

Неактивен

#4 25-11-10 23:33:58

Lord_Evil
Master Of Darkness
Из Deepest Pits Of Hell
Зарегистрирован: 06-06-10
Сообщений: 1,887
Сайт

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

sploit, дык тебе не страшно. А представь, как заработают генераторы кирпичей у малолетних бубунтоидов, если им это подсунуть..


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Неактивен

#5 26-11-10 00:39:20

Белая рысь
Мартовский кот
Зарегистрирован: 13-08-10
Сообщений: 763

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Хм... Посмотрел исходники, понятнее не стало. smile) Видимо, это особая пингвинячья програмистская магия. smile) А лезть в маны по самую макушку мне сегодня лениво, да.


Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.

Неактивен

#6 26-11-10 01:18:49

Lord_Evil
Master Of Darkness
Из Deepest Pits Of Hell
Зарегистрирован: 06-06-10
Сообщений: 1,887
Сайт

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Белая рысь, компильни и запусти. Ничего не портит. Вешает систему намертво просто. Дал корешу потестить, его уже третий час в сети, как не стало.


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Неактивен

#7 26-11-10 01:29:46

Lord_Evil
Master Of Darkness
Из Deepest Pits Of Hell
Зарегистрирован: 06-06-10
Сообщений: 1,887
Сайт

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Бродяга, Очень удачно. Собираем свои 2вирусы под линукс". Скоро можно будет открывать репозиторий.

Добавлено спустя 06 мин 10 с:
А, эт самое. Вспомнил) Я же сам подобное раз набыдлокодил для виндовс. Писал перлскрипт-бота для вэб. Где-то в перле с сокетами бага была. Скрипт постоянно держал с сервером соединение через keep-alive, и когда у клиента на винде хоть на момент падала сеть, перлу сносило крышу и он сжирал проц в секунды, намертво завешивая тачку. Но его можно было еще вырубить вовремя.


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Неактивен

#8 26-11-10 01:39:32

Белая рысь
Мартовский кот
Зарегистрирован: 13-08-10
Сообщений: 763

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Gentoo пишет:

Белая рысь, компильни и запусти. Ничего не портит. Вешает систему намертво просто. Дал корешу потестить, его уже третий час в сети, как не стало.

Дык, уже. Что она делает, я в описании прочитал. У мну в OpenSuse она секунд 10 повешала систему и самозавершилась без ругани. ><


Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.

Неактивен

#9 26-11-10 01:40:14

Linfan
Linux user
Зарегистрирован: 11-11-09
Сообщений: 1,653

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Кантрабас пишет:

В списке рассылки разработчиков ядра Linux (LKML) был обнародован код, позволяющий через вызов функции ядра socketpair() создать процесс, съедающий 100% процессорного времени и все файловые дескрипторы. Процесс, будучи запущенным от имени любого пользователя, может привести систему к состоянию полной неработоспособности.

Обсуждение на ЛОРе:
https://www.linux.org.ru/news/kernel/5608979

Lightweight аналог Касперского  big_smile


"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек

Неактивен

#10 26-11-10 01:42:22

Lord_Evil
Master Of Darkness
Из Deepest Pits Of Hell
Зарегистрирован: 06-06-10
Сообщений: 1,887
Сайт

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Белая рысь, Arch вынесло. Что у тебя там стоит для защиты?


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Неактивен

#11 26-11-10 02:13:38

Lord_Evil
Master Of Darkness
Из Deepest Pits Of Hell
Зарегистрирован: 06-06-10
Сообщений: 1,887
Сайт

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Бродяга, ого.. жирно)


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Неактивен

#12 26-11-10 04:21:23

дохтур
Боевой дятел
Из Краматорск, ул. Железячкина
Зарегистрирован: 30-11-09
Сообщений: 994

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Бродяга пишет:

Полгода назад было, поправили сейчас или нет - хз, проверять лень

Поправили


Бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
Ну ты пруфами не сыпь © Skynet2015
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) © Rector, 2010-2015

Неактивен

#13 26-11-10 12:36:16

Белая рысь
Мартовский кот
Зарегистрирован: 13-08-10
Сообщений: 763

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Gentoo пишет:

Что у тебя там стоит для защиты?

М-м... Это дефолтная установка netinst с КДЕ. Кроме дефолта я туда тока gcc залил. Есть подозрение, что это механизм борьбы с вечными циклами, for(;;) и время работы проги кагбэ намекае. smile


Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.

Неактивен

#14 26-11-10 21:26:37

Mazzy
Посетитель зоопарка
Зарегистрирован: 06-05-10
Сообщений: 933

Re: Выявлена дыра, позволяющая «уронить» Linux под любым юзером

Бродяга пишет:

Полгода назад было, поправили сейчас или нет - хз, проверять лень, слишком много закрывать надо

Вы уж проверьте, пожалуйста. Интересно все-таки)

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика