В реализации поддержки сетевого протокола RDS (Reliable Datagram Sockets), разработанного компанией Oracle, найдена уязвимость, позволяющая локальному злоумышленнику выполнить код с повышенными привилегиями через отправку специально оформленного запроса к RDS-сокету.
Наличие уязвимости подтверждено в Linux-ядрах с 2.6.30 по 2.6.36-rc8, собранных с включенной опцией CONFIG_RDS. Большинство Linux-дистрибутивов подвержены уязвимости, так как поддержка RDS включена в виде модуля (проверить можно командой "cat /boot/config-2.6.3* |grep CONFIG_RDS").
Опасность уязвимости усугубляется наличием эксплоита в открытом доступе. Исправление пока доступно только в виде патча к Linux-ядру. Доступность исправлений для различных Linux-дистрибутивов можно отследить на следующих страницах: Slackware, Gentoo, Mandriva, openSUSE, CentOS, Fedora, RHEL, Debian, Ubuntu.
An internal error occurred while showing an internal error.
Неактивен
"линух - решето" (с)
Windows == УМВР
Неактивен
"линукс тут не причем!" (c)
Смысл жизни в том, чтобы найти этот смысл.
Неактивен
ссылку пожалуйста на описание уязвимости и экскплоит?
Большинство Linux-дистрибутивов подвержены уязвимости, так как поддержка RDS включена в виде модуля
Не факт что этот модуль загружен, и проверять надо коммандой
lsmod | grep rds
лично у меня он не загружен ни на одной машине
Наличие уязвимости подтверждено в Linux-ядрах с 2.6.30 по 2.6.36-rc8
mainline: 2.6.36 2010-10-20
slowpoke.png
Добавлено спустя 05 мин 13 с:
А например вот эта уязвимость гораздо интереснее
Неактивен
Только в отличие от винды, уязвимости в ядре линукса обычно находятся в разных мелких модулях, которые включены бывают далеко не у каждого. Это примерно как "Найдена уязвимость в драйвере какой-то фигни от какого-то вендора". Плюс, наличие модуля в ядре не значит, что он загружен в данный момент, т.е. шансы на её использование падают ещё сильнее.
Добавлено спустя 01 мин 29 с:
P.S. Наличие уязвимостей в линуксе не делает винду более безопасной.
Неактивен
Школота, ей богу. "А сереже тоже 2 поставилииии!!!"
ну 2008-й сервер стоит немало и всё равно в нём находят опасные уязвимости и висят они в паблике вместе с эксплоитом...
А Вы всё поделка, поделка
Добавлено спустя 14 мин 02 с:
А вот у Бродяги уязвимость поинтереснее)) надо будет попробовать вечерком)
Неактивен
Итог: специально обученный хакер сломал специально подготовленный сервер...
А мне как быть?
Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер
Неактивен
А много вы знаете свежих и серьёзных уязвимостей именно в ядре Windows?
А Вы его видели? Ядро собственно? Понимаете как оно работает?
----
Как Вы объясните падение винды при переносе установленной системы с одного железа на другое?
+
Почему в линуксе такого не происходит? А если и происходит, то очень редко. На 3-4 порядка реже относительно винды?
------
etc
Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории
Неактивен
Как Вы объясните падение винды при переносе установленной системы с одного железа на другое?
Сколько раз переносил, ничо не упало
Может ручки кривые иле тупо ниасилил?
В этом случае знаний ниуиепенных и не надо
Сколько раз переносил, ничо не упало
Сказки венского леса (с)
Прув не требую.
Добавлено спустя 01 мин 54 с:
Svart, так Вы объясните наконец как работает ядро Windows?
--
Это будет всем полезно. Как Вы считаете?
Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории
Неактивен
На MSDN и технете есть обширные источники на эту тему, так что вперёд, просвещайтесь.
Оригинально, Svart! А кто-то там говорил, что линуксоиды всех посылают нахрен, ох сорри, что я говорю-)), в гугл вернее -)
--
-))
Добавлено спустя 01 мин 55 с:
Да и ещё, Svart, Вам реально удалось использовать хоть одну уязвимость ядра Linux, которую Вы с таким усердием здесь преподносите?
Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории
Неактивен
Хорошо, Svart! Но можно хотя бы вкратце объяснить нам, убогим линуксоидам, как работает ядро Windows?
--
Плз...
Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории
Неактивен
Я ещё раз убедился, что Svart, просто обыкновенный дуралей, каких много. Svart, не сочтите это как оскорбление.
Неужели Вы серьёзно думаете, что Windows - это система конечная для пользователя?
--
Это же глупо, так думать. Как минимум., мне Вас жалко.
Предупреждение 3/3 и бан на сутки за оффтоп и оскорбления © Svart Testare
Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории
Неактивен
Потому что там все драйверы «усреднённо-дефолтовые» — вот оно и работает везде, но [beep]ово.
не нужно стрелки переводить на новую винду с паком дров!
Линуксоиды это называют ещё «наилучшей совместимостью с железом» lol
А можно пруф?
На MSDN и технете есть обширные источники на эту тему, так что вперёд, просвещайтесь.
нету
локальному злоумышленнику выполнить код
ну когда же найдут такие уязвимости в линуксе, чтоб как в винде?? чтоб не бить палкой по голове юзера дабы занять его какмп? хочу как в виндаааах!
Редактировался bALMER (22-10-10 20:29:14)
Слорознание - первая ступень к успешному эникею!
Неактивен
так как поддержка RDS включена в виде модуля (проверить можно командой "cat /boot/config-2.6.3* |grep CONFIG_RDS").
Пишет: нет такого файла или каталога. Лучше через lsmod. Но он показывает, что модуля rds нет в системе. Как обычно, этот сабж - война с несуществующимим in real world linux ведьмами.
Неактивен