![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в ядре Linux, позволяющая обойти sendbox-изоляцию Chrome" | +/– | ![]() |
Сообщение от opennews (??), 11-Авг-25, 19:02 | ||
Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди прочего уязвимость даёт возможность обойти механизм sandbox-изоляции, применяемый в Google Chrome, и добиться выполнения кода на уровне ядра при выполнении кода в контексте изолированного процесса рендеринга Chrome (например, при эксплуатации другой уязвимости в Chrome). Проблема проявляется начиная с ядра Linux 6.9 и устранена в обновлениях ядра Linux 6.1.143, 6.6.96, 6.12.36 и 6.15.5. Для загрузки доступен прототип эксплоита... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
3. Сообщение от Аноним (3), 11-Авг-25, 19:07 | +1 +/– | ![]() |
Останется ли уязвимость, если у файла chrome-sandbox отобрать suid бит? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #48 |
5. Сообщение от Аноним (5), 11-Авг-25, 19:13 | +1 +/– | ![]() |
>использовался только в продуктах Oracle | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #32 |
6. Сообщение от Аноним (6), 11-Авг-25, 19:13 | –5 +/– | ![]() |
А ты проверь и отпишись. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
7. Сообщение от Аноним (-), 11-Авг-25, 19:17 Скрыто ботом-модератором | –3 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
8. Сообщение от Аноним (-), 11-Авг-25, 19:20 Скрыто ботом-модератором | +1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
9. Сообщение от IZh. (?), 11-Авг-25, 19:21 | +1 +/– | ![]() |
> Проблема проявляется начиная с ядра Linux 6.9 и устранена в обновлениях ядра Linux 6.1.143, 6.6.96, ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #12 |
11. Сообщение от Аноним (11), 11-Авг-25, 19:26 | –1 +/– | ![]() |
А бэкпортируют там чёрте что и чёрте как. Вот когда вейланд поломан на всех прошлых ветках ядер (включая лтс) тут можно забить и ничего бэкпортировать не нужно. Никто ни за что не в ответе в ядре. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #22 |
12. Сообщение от Аноним (-), 11-Авг-25, 19:26 | +/– | ![]() |
>> Проблема проявляется начиная с ядра Linux 6.9 и устранена в обновлениях ядра Linux 6.1.143, 6.6.96, ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #13 |
13. Сообщение от Аноним (-), 11-Авг-25, 19:30 | +2 +/– | ![]() |
> Бекпорты фиксов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #33 |
17. Сообщение от Yadro (?), 11-Авг-25, 20:18 | –1 +/– | ![]() |
Потому как всех программистов учат давать понятные имена для констант, переменных и функций, а потом попадается в коде MSG_OOB и гадай то-ли это "out-of-band", то-ли "Oracle-old-bad". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
21. Сообщение от Аноним (21), 11-Авг-25, 20:38 | +/– | ![]() |
Когда ж уже починят это use-after-free. Ну невозможно за всякими там флагами уследить и их реализациями. надо на корню решать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26 |
22. Сообщение от НяшМяш (ok), 11-Авг-25, 20:38 | +/– | ![]() |
Что-то у иксолюбов уже крышу сносит. Какой ещё вяленый в ядре? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #25 |
25. Сообщение от Аноним (11), 11-Авг-25, 20:52 | +/– | ![]() |
"drm/syncobj: fix DRM_SYNCOBJ_WAIT_FLAGS_WAIT_AVAILABLE" with commit hash 101c9f637efa1655f55876644d4439e552267527. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
26. Сообщение от Аноним (26), 11-Авг-25, 20:56 | +/– | ![]() |
Оне не так уж часто и встречаются, а подавляющую часть времени софт просто работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #36 |
27. Сообщение от Аноним (27), 11-Авг-25, 21:08 | +4 +/– | ![]() |
Какая же "неожиданная" "ошибка" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #44 |
32. Сообщение от Аноним (32), 11-Авг-25, 22:10 | +/– | ![]() |
> зачем подобное нужно было тащить в менлайн | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
33. Сообщение от Bohdan (??), 11-Авг-25, 22:16 | +/– | ![]() |
Фичу могли бекпортировать и на старые ядра | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #43 |
36. Сообщение от Аноним (36), 11-Авг-25, 22:29 | +/– | ![]() |
> а подавляющую часть времени софт просто работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
37. Сообщение от dannyD (?), 11-Авг-25, 22:42 | +/– | ![]() |
>>Проблема проявляется начиная с ядра Linux 6.9 и устранена в обновлениях ядра Linux 6.1.143, 6.6.96, 6.12.36 и 6.15.5. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #38 |
38. Сообщение от Аноним (38), 11-Авг-25, 22:53 | +/– | ![]() |
Команда скриптологов решила пойти своим ядром... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
39. Сообщение от Аноним (39), 11-Авг-25, 23:07 | +/– | ![]() |
- Почему XXXX не обрабатывается? Нам кажется что это неправильно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
40. Сообщение от Аноним (39), 11-Авг-25, 23:12 | –1 +/– | ![]() |
Пришёл как-то Линус к разработчикам, говорит: "Ребята, надо бы флаг MSG_OOB добавить, товарищи из Оракл очень просят, вот деньги даже дали". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #45 |
41. Сообщение от 12yoexpert (ok), 11-Авг-25, 23:37 | +1 +/– | ![]() |
то есть людей волнует обход изоляции в малвари, а не сама малварь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #47 |
42. Сообщение от Аноним (42), 11-Авг-25, 23:46 | +/– | ![]() |
> начиная с ядра Linux 6.9 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
43. Сообщение от Аноним (43), 11-Авг-25, 23:59 | +/– | ![]() |
Но не в мейнлайне же бекпортировать в минорную версию. Можно понять, когда какой-то там ещё Android. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
44. Сообщение от Аноним (44), 11-Авг-25, 23:59 | +/– | ![]() |
да ещё заказанная ораклом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
45. Сообщение от Аноним (43), 12-Авг-25, 00:01 | +/– | ![]() |
"Деньги тебе дали. Мы-то тут причём?" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
46. Сообщение от Аноним (46), 12-Авг-25, 00:20 | +/– | ![]() |
как хорошо что в 12 дебиане безопасно, а я такой лентяй на 13тый еще не обновился... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
47. Сообщение от нах. (?), 12-Авг-25, 01:15 | +/– | ![]() |
да, мне вот тоже интересно, что этот кусок ... забыл^W пытается сп-ть в моих юникс-сокетах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
48. Сообщение от Аноним (48), 12-Авг-25, 01:30 | +/– | ![]() |
Да, ошибка на стороне ядра. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |