LINUX.ORG.RU

0-day Local-root уязвимость в ядре Linux

 , ,


3

6

Уязвимость CVE-2016-0728, опубликованная сегодня (19 января 2016) вместе с эксплойтом, позволяет локальному пользователю поднимать привилегии до root. Уязвимости подвержены все версии ядра начиная с 3.8 и заканчивая 4.4

Уязвимость появилась в 2012 году в компоненте keyrings.

Android-устройства также подвержены уязвимости, за исключением систем, защищенных SMEP/SMAP/SELinux.

Патч с исправлением проблемы ожидается в течение суток.

>>> Описание уязвимости

★★★★★

Проверено: JB ()
Последнее исправление: JB (всего исправлений: 4)

Ответ на: комментарий от superuser

РЕШЕТО! но в шинде оно почаще ехе...

исправил ;-)

mumpster ★★★★★
()
Ответ на: комментарий от slamd64

Слака

А под Слакой это работает?

что называется, «ждал этого вопроса» :)

mumpster ★★★★★
()
Ответ на: комментарий от anonymous_incognito

Это вам не local-root, это 19-летняя дыра

может оказаться, что это «a feature, not a bug» :-)

mumpster ★★★★★
()
Ответ на: комментарий от daytar

Мало того, что нужно ему какой-то keyutils дополнительно ставить

Подложить можно и статически слинкованный бинарник. Ему ничего не надо будет ставить.

AS ★★★★★
()
Ответ на: кора дуба от mumpster

ну ты и слоупук!

Во-первых, у меня не так много свободного времени, чтобы ломать то, что нормально работает, а потом чинить то, что раньше и без того нормально работало. Во-вторых, RedHat патчит свои ядра.

кора дуба

Чё?

Deleted
()
Ответ на: комментарий от EvilFox

ЛОР это не пакетстормсекурити и даже не античат. Только сейчас заметил?

gh0stwizard ★★★★★
()

на Mint 17.3 ведро 3.19 не сработало

petrosha ★★★★★
()
Ответ на: комментарий от Andrey_Utkin

Или пусть бы наваяли скрипт, который бы находил эти вещи

Наваяй, тебе никто ничего не должен, это ПРУФ ОФ КОНЦЕПТ.

xtraeft ★★☆☆
()
Ответ на: комментарий от EvilFox

Лол поражает уровень большинства здешних линуксоидов.

В каждом треде про локалрут уязвимости такой цирк творится.

xtraeft ★★☆☆
()

какие же вы тупые

о господи божечки, вы эксплоит то от рута запускаете? Потому и не работает... только что под рутом затестил все ок!

anonymous
()

Пока эксплойт сработает, пройдёт не то что 0-day, а день-два.

ZenitharChampion ★★★★★
()

Android-устройства также подвержены уязвимости, за исключением систем, защищенных ...SELinux.

Ещё одно доказательство его нужности. Вот бы все прошивки, в том числе и от китайцев, были с SELinux... Тем больше багов бы отлавливалось, которые всё равно никогда не исправят.

nexfwall ★★★★
()

У меня не с одним ключём не вышло повысить привилегии. Что-то не работает.

Мне вот интересно, он вообще хоть у кого-то сработал?

nixit ★★
()
Последнее исправление: nixit (всего исправлений: 1)
Ответ на: комментарий от Cogniter

вроде как в Astra Linux уязвимость не подтверждается

У меня не с одним ключём не вышло повысить привилегии. Что-то не работает.

Это кошмар какой то.

xtraeft ★★☆☆
()
Последнее исправление: xtraeft (всего исправлений: 1)
Ответ на: комментарий от AS

А можно и проще, заменив недостающие функции прямыми syscall'ами.

gag ★★★★★
()

Debian Stretch/testing. Если так называемый full exploit подпатчить, то после получаса накала одного ядра из под пользовательского акаунта на выходе - рут.

gag ★★★★★
()
Ответ на: комментарий от Sahas

Похоже дыра в самом языке, и на разный лад проявляется в программах, на нём написанных :)

KUser
()
Ответ на: комментарий от EvilFox

Так расскажи нам как его запускать, раз ты твой уровень линуксойдства настолько высок.
По факту - выложили эксплойт, который ни у кого не запустился. Инструкции по запуску нет, эталонная конфигурация не описана.

Xunnu ★★
()
Ответ на: комментарий от Xunnu

Проверял на 3.18 ведре с подстановкой своих COMMIT_CREDS_ADDR и PREPARE_KERNEL_CREDS_ADDR?

xtraeft ★★☆☆
()
Ответ на: комментарий от Xunnu

Инструкции по запуску нет, эталонная конфигурация не описана.
Addresses of commit_creds and prepare_kernel_cred functions are static and can be determined per Linux kernel version/android device.

xtraeft ★★☆☆
()
Ответ на: комментарий от Deleted

штеуд

у меня не так много свободного времени...
RedHat патчит свои ядра

ню-ню...;-)

кора дуба

Чё?

через плечо! это устаревший штеуд середины 2000-х.:-)

mumpster ★★★★★
()
Ответ на: комментарий от Xunnu

анекдот

поневоле тот анекдот про экстрасенов вспоминается, «куда приходить -сами знаете»...)))

mumpster ★★★★★
()

Здравствуйте!

Нет ничего настолько исправного, чтобы в нем не было ошибок. Петрарка.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.