LINUX.ORG.RU

Критическая уязвимость жила в ядре 8 лет

 ,


0

1

Функция udl_fb_mmap в drivers/gpu/drm/udl/udl_fb.c в ядре Linux 3.4 и далее вплоть до 4.15 содержит уязвимость типа целочисленное переполнение, благодаря которой локальные пользователи с доступом к драйверу udldrmfb имеют неограниченную возможность считывать и записывать разрешения на страницы физической памяти и таким образом производить запуск кода в пространстве ядра.

Подробности

Перемещено tailgunner из security


Ответ на: комментарий от anonymous

лучше представить сколько найдено, но не раскрыто

anonymous
()
Ответ на: комментарий от anonymous

Ошибся, не 8 а 6 лет.

From	Linus Torvalds <>
Date	Sun, 20 May 2012 17:00:21 -0700
Subject	Linux 3.4 released

Bobby_
() автор топика

Переживаю за обоих пользователей этого драйвера.

локальные пользователи с доступом к драйверу udldrmfb

А нет, не переживаю.

redgremlin ★★★★★
()

поломники C - продолжают радовать.. нет чтобы переписать на rust или gccgo или dlang

anonymous
()
Ответ на: комментарий от Virtuos86

Денис Ричи сразу понял свою ошибку и создал Inferno с Limbo, а Сишники всё с выкидишем бодаются.

anonymous
()
Ответ на: комментарий от anonymous

Там в ядре уже jit eBPF байткода тащемт. А в нетбзде lua в ядре.

Я так понял, что ты предлагаешь переписать ядро.

Virtuos86 ★★★★★
()
Ответ на: комментарий от anonymous

С таким подходом

С каким «таким»?

и дисяточка небось супер-секурная

Может быть, не разбирался — у неё юзабилити нулевое, так что мне не подходит.

redgremlin ★★★★★
()
Ответ на: комментарий от redgremlin

Тех, кто признес это название вслух и все равно пользуется, не жалко :)

Deleted
()
Ответ на: комментарий от redgremlin

Драйверы могут подтягиваться udev-ом автоматически при обращении, для чего прав пользователю не нужно.

anonymous
()
Ответ на: комментарий от anonymous

Для этого должно быть соответствующее железо. А этот вариант и входит в число «обоих пользователей».

redgremlin ★★★★★
()
Ответ на: комментарий от Harald

пользоваться могли двое, а скомпилен этот драйвер мог быть у многих!

# CONFIG_FB_UDL is not set

Стоковые ядра Федор и Центосей.

dexpl ★★★★★
()

drivers/gpu/drm/udl/udl_fb.c
.c

ну тут всё понятно откуда ноги бага растут
щас бы в 2018 полагаться на допотопные техники прогромированея

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.