Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
| Сообщение от opennews (??) on 05-Дек-17, 11:17 | ||
В реализации сокетов с поддержкой протокола DCCP выявлена (http://openwall.com/lists/oss-security/2017/12/05/1) уязвимость CVE-2017-8824 (https://security-tracker.debian.org/tracker/CVE-2017-8824), потенциально позволяющая выполнить код на уровне ядра Linux через локальные манипуляции с сокетами DCCP (https://ru.wikipedia.org/wiki/DCCP) из непривилегированного процесса. Уязвимость проявляется начиная с выпуска ядра Linux 2.6.16. Для тестирования подготовлен (http://openwall.com/lists/oss-security/2017/12/05/1/2) прототип эксплоита. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 3. "Уязвимость в реализации протокола DCCP в ядре Linux" | –2 +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 11:34 | ||
> если вызвать connect() в режиме AF_INET6 | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 11:36 | ||
Кстати, в 2017 проблема тоже была связана с IPv6: | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 26. "Уязвимость в реализации протокола DCCP в ядре Linux" | +12 +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 16:11 | ||
>Кстати, в 2017 проблема тоже была... | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 42. "Уязвимость в реализации протокола DCCP в ядре Linux" | –4 +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 22:27 | ||
в этом месте по сценарию появляется шигорин, рассказывающий про свои окаменелости. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в реализации протокола DCCP в ядре Linux" | –3 +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 12:47 | ||
Добро и зло это относительные категории, а ipv6 это геморрой без задач. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в реализации протокола DCCP в ядре Linux" | –2 +/– | |
| Сообщение от Аноим on 05-Дек-17, 13:16 | ||
>> если вызвать connect() в режиме AF_INET6 | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 17. "Уязвимость в реализации протокола DCCP в ядре Linux" | +4 +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 13:47 | ||
Что ты там сложного нашёл? | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в реализации протокола DCCP в ядре Linux" | –4 +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 14:01 | ||
В основном - динамическая структура заголовков пакета IPv6. Ситуацию, когда в зависимости от некоторого байта меняется метод доступа к следующей структуре данных, имеет свойство вводить сишников в легкий неадекват (хотя на самом деле весь машинный код так и устроен, но пока речь идет не о данных, а о коде, компилятор скрывает эти подробности). | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 28. "Уязвимость в реализации протокола DCCP в ядре Linux" | +5 +/– | |
| Сообщение от pavlinux (ok) on 05-Дек-17, 16:45 | ||
> динамическая структура заголовков пакета IPv6. | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 33. "Уязвимость в реализации протокола DCCP в ядре Linux" | –3 +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 18:11 | ||
Ты даже не постарался понять то, о чём тебе говорят. | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 36. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 18:51 | ||
> Лишние 100 байт погоды не делают | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 43. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 22:32 | ||
> Речь не об изменении кода, а о том, что ЯВУ скрывает обращение | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 65. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
| Сообщение от pavlinux (ok) on 10-Дек-17, 00:05 | ||
> известными каждому скрипткидису. | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 64. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
| Сообщение от pavlinux (ok) on 10-Дек-17, 00:02 | ||
> Ты даже не постарался понять то, о чём тебе говорят. | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 32. "Уязвимость в реализации протокола DCCP в ядре Linux" | +1 +/– | |
| Сообщение от pavlinux (ok) on 05-Дек-17, 17:13 | ||
> Что ты там сложного нашёл? | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 46. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
| Сообщение от Lolwat on 05-Дек-17, 22:44 | ||
Не написать ахинеи типа: | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 47. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
| Сообщение от Lolwat on 05-Дек-17, 22:47 | ||
> Не написать ахинеи типа: | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 59. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
| Сообщение от lolwat on 06-Дек-17, 22:54 | ||
я все еще не понимаю, зачем использовать что-либо еще, кроме Assembler | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 50. "Уязвимость в реализации протокола DCCP в ядре Linux" | –3 +/– | |
| Сообщение от Ilya Indigo (ok) on 06-Дек-17, 00:14 | ||
> IPv6 зло! | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 54. "Уязвимость в реализации протокола DCCP в ядре Linux" | –2 +/– | |
| Сообщение от пох on 06-Дек-17, 14:19 | ||
>> IPv6 зло! | ||
| Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору | ||
| 55. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
| Сообщение от Аноним (??) on 06-Дек-17, 20:58 | ||
> ipv6.disable=1 и нет проблем, во всяком случае пока. | ||
| Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
| Сообщение от 1 (??) on 05-Дек-17, 11:45 | ||
А, кстати, когда уже закончатся IPv4 адреса ? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 6. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 11:53 | ||
А вас провайдер ваш ещё не запихнул за cgNAT ? | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 21. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
| Сообщение от Ващенаглухо (ok) on 05-Дек-17, 15:16 | ||
нее, даже реальники раздает... onlime.ru | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 41. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 22:12 | ||
Это ненадолго. А мобильные так уже давно за натом. Очень удобно когда какой-нибудь борец со спамом мило банит половину прова за раз накрыв один айпишник. | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 51. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
| Сообщение от anomymous on 06-Дек-17, 01:15 | ||
Проблемы исключительно борца со спамом и его конторы, которая потеряет клиентуру. | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 56. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 06-Дек-17, 21:00 | ||
> Проблемы исключительно борца со спамом и его конторы, которая потеряет клиентуру. | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
| 61. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
| Сообщение от пох on 07-Дек-17, 17:03 | ||
а, так ты не о почтовом спаме, а о вебфорумном? | ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
| 66. "Уязвимость в реализации протокола DCCP в ядре Linux" | +1 +/– | |
| Сообщение от Аноним (??) on 10-Дек-17, 01:02 | ||
> а, так ты не о почтовом спаме, а о вебфорумном? | ||
| Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору | ||
| 67. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
| Сообщение от пох on 11-Дек-17, 18:23 | ||
> Давай тебе подход к дому заминируем, чтобы спамеры не прошли. | ||
| Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору | ||
| 53. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
| Сообщение от пох on 06-Дек-17, 14:16 | ||
> Это ненадолго. А мобильные так уже давно за натом. Очень удобно когда | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 57. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 06-Дек-17, 21:03 | ||
> и нахрена у тебя релей - на айпишнике мобильного провайдера за натом? | ||
| Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от Sarmat on 05-Дек-17, 12:06 | ||
Глобально уже давно закончились https://opennet.ru/opennews/art.shtml?num=29452 | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в реализации протокола DCCP в ядре Linux" | +3 +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 12:47 | ||
> Глобально уже давно закончились https://opennet.ru/opennews/art.shtml?num=29452 | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 20. "Уязвимость в реализации протокола DCCP в ядре Linux" | +1 +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 14:02 | ||
>> Глобально уже давно закончились https://opennet.ru/opennews/art.shtml?num=29452 | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 31. "Уязвимость в реализации протокола DCCP в ядре Linux" | +2 +/– | |
| Сообщение от pavlinux (ok) on 05-Дек-17, 17:03 | ||
>>> Глобально уже давно закончились https://opennet.ru/opennews/art.shtml?num=29452 | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 40. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
| Сообщение от пох on 05-Дек-17, 21:00 | ||
собственно, у моего провайдера цены упали ;-) Оно и понятно - больше не надо ползать на коленях перед райпом, изображающим видимость бурной деятельности, писать бредовые "планы развития" и ставить пинговалки на свежевыданные адреса чтоб райп успокоился и выдал следующий блок. (а, да и получать ненужноблоки v6, которые ни разу не бесплатны, и без которых последние и потом совсем последние v4 райп выдавать отказывался) | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 44. "Уязвимость в реализации протокола DCCP в ядре Linux" | +1 +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 22:38 | ||
судя по тебе, дело не в айпишниках а в том что клиенты тупо сбежали от такого прова с чокнутыми сотрудниками. это же у тебя квм в линуксе не было? | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 52. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
| Сообщение от пох on 06-Дек-17, 14:12 | ||
> судя по тебе, дело не в айпишниках а в том что клиенты тупо сбежали | ||
| Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору | ||
| 58. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
| Сообщение от Аноним (??) on 06-Дек-17, 21:13 | ||
> я у этого провайдера - клиент. | ||
| Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору | ||
| 60. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от Sarmat on 07-Дек-17, 10:50 | ||
>> Глобально уже давно закончились https://opennet.ru/opennews/art.shtml?num=29452 | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 62. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
| Сообщение от пох on 07-Дек-17, 18:32 | ||
а это нынче зависит от того, насколько паленых (правда, если тебе /22, то они всяко будут палеными. Если хотя бы /20 - то уже начинаются интересные варианты) | ||
| Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору | ||
| 63. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от Sarmat on 07-Дек-17, 18:38 | ||
> а это нынче зависит от того, насколько паленых (правда, если тебе /22, | ||
| Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 14:01 | ||
>Проблема вызвана обращением к уже освобождённому блоку памяти | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 23. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 15:58 | ||
Что могу сказать. SUSE Entrprise Kernel не подвержено. Хехе. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 29. "Уязвимость в реализации протокола DCCP в ядре Linux" | +2 +/– | |
| Сообщение от pavlinux (ok) on 05-Дек-17, 16:56 | ||
> Что могу сказать. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 45. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 22:44 | ||
> Радоваться тому, что вчерашней дыры нет в сегодняшнем ядре,.. это надо быть | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 37. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 19:35 | ||
у меня лежит оно в /usr/bin/true, и кстати почему true, а не false? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 49. "Уязвимость в реализации протокола DCCP в ядре Linux" | +1 +/– | |
| Сообщение от Аноним (??) on 05-Дек-17, 23:08 | ||
> у меня лежит оно в /usr/bin/true, и кстати почему true, а не | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |