LINUX.ORG.RU

Ошибка обработки SCTP сокетов в ядре Linux


0

0

Уязвимость существует из-за ошибки при обработке SCTP сокетов. Локальный пользователь может открыть SCTP сокет со специально сформированным значением SO_LINGER и аварийно завершить работу ядра.

>>> Подробности

anonymous

Проверено: Pi ()

Ответ на: комментарий от rusxakep

Периодически находят. Поддержку SCTP добавили в ядро вроде бы не так давно, так что не удивительно, что там часто находят баги.

mutronix ★★★★
()
Ответ на: комментарий от anonymous

SCTP aka Silently Committing Tremendous Problems. Инициатива по внедрению в стабильное ядро Linux серьезных багов всеми желающими.

anonymous
()
Ответ на: комментарий от anonymous

>SCTP aka Silently Committing Tremendous Problems. Инициатива по внедрению в стабильное ядро Linux серьезных багов всеми желающими.

LOL. 5+ :)

dotcoder ★★★★★
()

Who runs Linux anyway?! I do BSD :P

anonymous
()

SCTP это наше многое, это птокол для телекоммуникацционых прлижоений, в особенности сигнализации. Без него Линукс не очень entreprise grade. Такие дела.

pustota1
()

локальный пользователь может

while ( fork() ) { while (1) malloc 1024; }

и это обрушит дефолтно сконфигурированную машину

swar0g ★★★★
()
Ответ на: комментарий от swar0g

> локальный пользователь может

> while ( fork() ) { while (1) malloc 1024; }

> и это обрушит дефолтно сконфигурированную машину

если админ индюк ;-)

/etc/limits ...

anonymous
()
Ответ на: комментарий от swar0g

> и это обрушит дефолтно сконфигурированную машину

Где же Вы таких недоадминов берете, которые ТАК конфигурят машины?

dmesg
()
Ответ на: комментарий от dmesg

не прикидывайся. дефолтно должно быть максимально безопасно, а вот если админ начинает играть в то, о чем он только догадывается, тогда ой.
ты вспомни openbsd & семафоры (не так давно), по дефолту -- все работает, выставили неправильно -- получили баг.
а в линуксе получается, что надо обязательно настраивать машину, с чем вас и поздравляю.

ps на fsd уже давно существуют sctp сокеты, багов пока не было. на линуксе на моей памяти уже второй баг с sctp.

ss
()
Ответ на: комментарий от ss

>> ps на fsd уже давно существуют sctp сокеты, багов пока не было.

не было или пока не нашли?

HellAngel ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.