LINUX.ORG.RU

Очередные множественные уязвимости в ядре FreeBSD, позволяющие получить root привилегии или устроить панику ядра.


0

0

Уязвимость присутствует в функции setsockopt(2), задающей параметры сокета протокола IPv6. Из-за некорректной реализации разбора некоторых опций этой функции позволяет получить доступ к критичным областям памяти, не обладая для этого соответствующими полномочиями. Так как в FreeBSD реализована т.н. реализация проекта KAME, уязвимость в других ОС отсутствует (скорее всего). Наличие уязвимости позволяет локальному пользователю либо получить доступ к критичным областям памяти, либо вызвать панику ядра.

>>> Подробности

anonymous

Проверено: maxcom

Ответ на: комментарий от Sun-ch

>>Идешь по коридору, а тебе навстречу карапуз летит >>с квадратными глазами: "БЛЯ LOCAL ROOT в ядре !!!!!!!"

фрибздевом :)))

poliakov
()
Ответ на: комментарий от Finch

> Ню-Ню. Да забей ты на этих четырнадцатилетних уродов

Йес йес йес!!! :)) Как я люблю, когда бздуны нервничают :)

anonymous
()
Ответ на: комментарий от Sun-ch

дядя не шутит а подначивает. сам призавался. за недостатком наверное воспитания.

anonymous
()
Ответ на: комментарий от Finch

ну что я говорил. подпевалы уссанычевы снова прибежали. да почитай его посты. он же сам признался что ему подначивать людей удовольствие доставляет. и почитай его многочисленные посты на тему "ничего вы в своем лялихе не можете нормально сделать" а потом подумай кто 14-летний по развитию? люди которым это закономерно не нравится ибо тут лор а не фрибздорг или моральный урод уссаныч

anonymous
()
Ответ на: комментарий от Sun-ch

а на бейдже "уссаныч" и на руке наколка с солнцем. зрелище не для слабонервных

anonymous
()
Ответ на: комментарий от Sun-ch

тю а у тебя когда были аргументы не сводящиеся в итоге "лялих плохо потому что лялих"? так что не тебе говорить про аргументы. опять подначиваешь?

anonymous
()
Ответ на: комментарий от anonymous

Может я всю эту бодягу начал?

Это ж как надо с головой не дружить, чтобы написать, а потом подтвердить

такое

"Очередные Очередные множественные уязвимости в ядре FreeBSD, позволяющие получить root привилегии в ядре FreeBSD, позволяющие получить root привилегии"

Особенно радуют "множественные уязвимости", хотя уязвимость только одна.

Ну не дибил писал такое?

Sun-ch
()
Ответ на: комментарий от anonymous

Я использую IPv6 во внутреней сети , поэтому придётся патчиться. А что лучше - хуже , кому что нравиться - то и для него лучше.

edwin
()
Ответ на: комментарий от anonymous

> Йес йес йес!!! :)) Как я люблю, когда бздуны нервничают :)

Ja, ja wunderbar!

Это была цель, так сказать, дразним Бздунов. Неволно вспоминается:

"Ах Моська знать она силна, раз лает на Слона."

Предлагаю считат сей подлый топик ReadOnly.

ansi ★★★★
()
Ответ на: комментарий от Sun-ch

> Остались только слюни :)

Йессс Йесс, у бздунов кончились аргументы, нечего возразит-то :)) А что, к орфографии тоже не придраться? Ну что ж за день у вас невезучий такой? :))

P.S. Йессссс! :))

anonymous
()
Ответ на: комментарий от Sun-ch

> Особенно радуют "множественные уязвимости", хотя уязвимость только >одна.

>Ну не дибил писал такое?

Кххх, к рутовым привилегиям уже нет претензий? На мысль натолкнули? Ну тогда давай я тебе ещё наводочку дам. Можно получить рута, а можно вызвать панику ядра, на выбор. Вот она, множественность. Кххх :) Ну не надо же так сильно переживать-то, аж совсем мозг в ступор вошел... Йесс :)

anonymous
()
Ответ на: комментарий от anonymous

>Можно получить рута,

Это наглый пиздеж.

Какие есть ваши доказательства?

Sun-ch
()
Ответ на: комментарий от anonymous

главное, что ты в это веришь. слепая вера, она всегда помогала пионерии жить :)

USAGI(UniverSAl playGround for Ipv6) Project works to deliver the production quality IPv6 and IPsec(for both IPv4 and IPv6) protocol stack for the Linux system, tightly collaborating with WIDE Project, KAME Project and TAHI Project.

верь и тебе воздастся :)

W ★★★★★
()
Ответ на: комментарий от Sun-ch

сколько я на лоре я вижу что с тебя все начинается. прекрати подначивать (хотя наверное это единственное что тебя тут держит) с квартал, тогда и посмотрим. хотя эффект благоприятный вряд ли будет. здесь уже появилась благодаря тебе хуева туча подпевал :(

anonymous
()
Ответ на: комментарий от W

а подпадают ли под определение пионерии люди твердящие на лоре "ваш лялих - глюкавая поделка"?

anonymous
()

Все эти радости по поводу дырок у идеологических соперников напоминает разборки детишек в песочнице на тему, чья лопатка лучше.

Сан-ч: А у меня лопатка краснее!
Анонимус: А у меня лопатка зеленее!
Сан-ч: А у меня красивее!
Анонимус: А у меня лучше!
Сан-ч: А я сейчас брата позову, он тебя побьет!

Хуже всего, когда людям нечем похвалиться, кроме выбора ОС.

CybOrc
()
Ответ на: комментарий от CybOrc

Рекомендую посмотреть антологию треда, начиная с заголовка,
который уже носит провокационный характер.

Анонимус: Сан-ч, твоя лопатка - полное дерьмо!
Анонимус: BSD RIP
Анонимус: Бздуны запереживали, сразу ругаться начали :))
Анонимус: ШЛАКА Рулит! Тож не последний
Анонимус: Здесь вам не тут ! и нечего на линух наезжать. линукс рулит нипадеццки - бздюшка адыхает
.
.
.
Sun-ch: Пашли на хуй карапузы со своей лопаткой, у меня ШАГАЮЩИЙ

ЭКСКАВАТОР!!!

Sun-ch
()
Ответ на: комментарий от Sun-ch

:) грамотно отмочил :) А ваще, действительно, забей на уродов. Им не понять. Как дыра в Линухе - да ладно, обойдем, ничего страшного. Зато прикинь, как их потом в эти дыры поимеют... Одновременно...

Поляков, ты будешь первым. Понял?

anonymous
()
Ответ на: комментарий от Sun-ch

Сан-ч: Они первые начали! У меня не лопатка, а бибика с ковшом! :\

CybOrc
()
Ответ на: комментарий от Sun-ch

дурачёк ты, Саныч, сидишь вместе со всеми в песочнице и делаешь вид, что тыт тут самый взрослый - ну смешно же! ;))))

anonymous
()
Ответ на: комментарий от orb

> слака то под бсд закошена (ну хз в версии 8 так было)

Дык она точно так же была и в 3.0 закошена :) FreeLSD была в это время где то между 1.1 и 1.2 Так что кто куда закошен вопрос довольно непростой ;)

Есть мнение что все это был слабый закос под 4.4BSD ;))

sS ★★★★★
()
Ответ на: комментарий от Sun-ch

Непадеццки радуют ссаные ссанычи :))) Уж кто-то, а они используют не какую-то там пионерскую поделку а серьезную систему. Правда от системы уже воняет вовсю (как и от BSDунов), но это простительно - она же померла ! :))) BSD - RIP !!! Правда с миром ей не получится покоиться потому как ассоциируется исключительно с ссаными бздунами.

anonymous
()
Ответ на: комментарий от Sun-ch

опять шлангом прикидываешься? 1. сам признался что подначиваешь 2. перекладываешь ответственность за последствия п.1 на оппонентов. не превращайся в усраныча

anonymous
()

Небольшое уточнение: Ошибка найдена в версии для разработчиков, а она именно для того использоваться должна. В стабильной версии такой ошибки разумеется нету. Теперь давайте кричать о том сколько багов исправляют в TEST ветках Лялиха.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.