Автор Гілка: Локальне здобуття приілеїв на всіх ядрах Linux  (Прочитано 3268 раз)

Відсутній DalekiyObriy

  • Літератор
  • ******
  • дописів: 1929
  • Карма: +5/-0
Linux NULL pointer dereference due to incorrect proto_ops initializations (CVE-2009-2692)

Tavis Ormandy та Julien Tinnes виявили серйозну вразливість в ядрі Linux. Вона присутня у всіх ядрах 2.4 і 2.6 з 2001 року на всіх архітектурах.

Проблема полягає в тому, як Linux обробляє відсутні дії для деяких протоколів — sock_sendpage та інші функції не перевіряють покажчик на NULL при звертанні.

Оскільки це призводить до виконання ядром коду за адресою NULL, скористатись вразливістю можна тривіально: зловмисник може просто розмістити код на першій сторінці, і його буде виконано з привілеями ядра.
Fedora 35 (x86-64)

Praporshic

  • Гість
От вмієте, пане, розвеселити та гарну звістку принести....

Відсутній StarWolf

  • Кореспондент
  • ***
  • дописів: 109
  • Карма: +0/-0
  • Олхімік
От тобі й "віндікапець".
[Arch Linux] [Awesome WM]

Praporshic

  • Гість
От тобі й "віндікапець".
Ну, на відміну від них - хоч не remote exploit....

Відсутній StarWolf

  • Кореспондент
  • ***
  • дописів: 109
  • Карма: +0/-0
  • Олхімік
От тобі й "віндікапець".
Ну, на відміну від них - хоч не remote exploit....
Свят, свят, свят!
[Arch Linux] [Awesome WM]

Відсутній DalekiyObriy

  • Літератор
  • ******
  • дописів: 1929
  • Карма: +5/-0
От тобі й "віндікапець".
Ну, на відміну від них - хоч не remote exploit....
local exploit + будь-який exploit в мережевих службах (а їх таки в дофіга) = ууууухххххх :(
Fedora 35 (x86-64)

Praporshic

  • Гість
local exploit + будь-який exploit в мережевих службах (а їх таки в дофіга) = ууууухххххх :(
Не нагадуйте.
/me чекає на оновлення ядра з Red Hat....

Відсутній miwa

  • Літератор
  • ******
  • дописів: 1111
  • Карма: +0/-0
local exploit + будь-який exploit в мережевих службах (а їх таки в дофіга) = ууууухххххх :(
Не нагадуйте.
/me чекає на оновлення ядра з Red Hat....
Не холівару задля, а загального розвитку для  ;) Бо виглядає, що я щось пропустив - ти РедХет на роботі використовуєш? Вдома далі деб? Чи я вже дуже багато всього пропустив?

З.І. На момент написання твого повідомлення команда дебіен вже випустила латку  ::)
Читайте документацію - вона кермує.

Praporshic

  • Гість
Не холівару задля, а загального розвитку для  ;) Бо виглядає, що я щось пропустив - ти РедХет на роботі використовуєш? Вдома далі деб? Чи я вже дуже багато всього пропустив?

На роботі використовую його клони (CentOS, Oracle Unbreakable). А ще я - Red Hat Certified Technichian.
На власних залізяках, де маю фізичний доступ Debian навряд колись буде чимось замінений.

Відсутній miwa

  • Літератор
  • ******
  • дописів: 1111
  • Карма: +0/-0
На роботі використовую його клони (CentOS, Oracle Unbreakable).
Тепер зрозуміло.
А ще я - Red Hat Certified Technichian.
Ну, я підозрював що Ред Хет не сертифікує троллів ;)
На власних залізяках, де маю фізичний доступ Debian навряд колись буде чимось замінений.
Угу, є в Деба така особливість - викликає звикання :)
Читайте документацію - вона кермує.

Praporshic

  • Гість
Ну, я підозрював що Ред Хет не сертифікує троллів ;)
Ще й як сертифікує, тільки називають якимсь зарозумілим словом "Technichian"  ::)

Відсутній piktor

  • Видавець
  • *******
  • дописів: 3396
  • Карма: +0/-0
Off-topic:
Угу, є в Деба така особливість - викликає звикання :)
Угу, а в prapor'a така особливість - підсадити мене на цю "заразу".
Всим, хто тоне й не знає,
За що вхопитись,
Хто вже з останніх
Вибився сил:
Попереджаю - я не колода,
Попереджаю - я крокодил.

Відсутній Soft

  • Кореспондент
  • ***
  • дописів: 100
  • Карма: +0/-0
  • Чому саме Лінукс?
Оскільки це призводить до виконання ядром коду за адресою NULL, скористатись вразливістю можна тривіально: зловмисник може просто розмістити код на першій сторінці, і його буде виконано з привілеями ядра.

Зосталося лише без привилеїв ядра розмістити код на першій сторінці в пам'яті. Начеб-то система не дозволяє лізти на першу сторінку нікому крім себе?