LINUX.ORG.RU

В ядрах Linux серии 2.6 обнаружена локальная root-уязвимость

 ,


0

0

Практически во всех ядрах Linux ветки 2.6 месяц назад была обнаружена уязвимость, позволяющая любому приложению, имеющему доступ к X-серверу (то есть любому графическому приложению) путём переполнения памяти через механизм MIT-SHM и создания особого сегмента памяти, получающего root-привилегии. Это уязвимость именно ядра: X и его уязвимости использованы не были. Решением является либо обновление до ядра версии 2.6.32.19, 2.6.34.4, 2.6.35.2, либо правкой /etc/X11/xorg.conf и заданием там опции

   Section "Extensions"
      Option "MIT-SHM" "disable"
   EndSection

Стоит отметить, что Red Hat также обновил и исправил своё ядро в RHEL.

Баг в багзилле Red Hat

Коммит, устраняющий проблему

Описание атаки (PDF)

>>> Подробности

★★★★★

Проверено: isden ()

Ответ на: комментарий от anon_666

>Прими как данность.
ну уж нет! :)
пруф или 4.2+слив+печенька за моральный ущерб за попытку меня за балабола прокатить! )

megabaks ★★★★
()
Ответ на: комментарий от Sylvia

ну вот - собрал ваниль 35.2 - пока смотрю сижу - чисто

megabaks ★★★★
()
Ответ на: комментарий от anonymous

> а почему на лоре все новости позже чем на опеннете?

Ну ты прям как маленький. Потому что на оформление уходит время, чем лучше новость оформлена — тем больше времени уходит. На ЛОРе новости лучше оформлены, чем на опеннете, поэтому появляются позже.

name_no ★★
()
Ответ на: комментарий от anonymous

> а почему на лоре все новости позже чем на опеннете?

они чаще на слешдот заходят

moot ★★★★
()
Ответ на: комментарий от upcFrost

>пойдет как один из вариантов?
нет!
нытьё неосиляторов криворуких
Any flash video played in fullscreen makes my system freeze completely.
и ниже

I don't have the problem.

ещё вопросы будут? :)

megabaks ★★★★
()

Я не запускаю левых приложений. Я не оставляю компьютер без блокировке, даже когда дома никого нет. Думаю, можно спать спокойно?

GotF ★★★★★
()
Ответ на: комментарий от anonymous

а почему на лоре все новости позже чем на опеннете?

Потому что здешние «пейсатели» узнают о них оттуда. //К.О.

GotF ★★★★★
()
Ответ на: комментарий от megabaks

> >I don't have the problem.

ещё вопросы будут? :)

Это веский аргумент, да. Когда я однажды в багзилле такое заказчику ответил, ...

Ну ты понел, короче.

name_no ★★
()
Ответ на: комментарий от megabaks

> >ещё вопросы будут? :)

> ЧЯДНТ?

А вот если бы я так заказчику ответил, мы бы вообще разорились нахрен. Дурак ты.

name_no ★★
()
Ответ на: комментарий от megabaks

ну какой же ты упертый... Говорю же - загляни в гугл. Там среди воплей что флеш вешает все браузеры бывают что флеш вообще вешает систему. Это особенно часто бывает если 1) мало оперативки, 2) она медленная/старая, 3) дохлый проц, 4) медленная шина. Старый комп у меня кстати под все 4 категории попадал, потому и вешался от радости на всех баннерах.

Если в гугл лень - напиши, сделаю тебе ссылку на него.

upcFrost ★★★★★
()
Ответ на: комментарий от GotF

>Я не запускаю левых приложений.

Дырок и в правых приложениях полно, а через них с компом можно делать всё, что угодно. Достаточно взглянуть на мозиллу…

AX ★★★★★
()
Ответ на: комментарий от name_no

да мне пох на твоего заказчика! К.О.
УМВР и на десктопе(E7200(3.04GHz) 2Gb 9400GT) и на нетбуке (N270 говно-интел 1Gb)
ещё вопросы?

megabaks ★★★★
()
Ответ на: комментарий от AX

Ну, в моей любимой Опере их тоже хватает. Ни один билд 10.70 без нехилого Changelog'а не обходится.

dogbert ★★★★★
()
Ответ на: комментарий от anon_666

для говно атома с производительностью 800 МГц-го селерона?
Да!

megabaks ★★★★
()
Ответ на: комментарий от megabaks

Про нетбук не спорю, у самого такой. Про десктоп - 2 Gb небось DDR2. Причины зависаний я писал выше. Да и видяха - у меня на старом 9600, только не GeForce, а Radeon. Была такая лет 5 назад. 9600XT

upcFrost ★★★★★
()
Ответ на: комментарий от AX

>Дырок и в правых приложениях полно, а через них с компом можно делать всё, что угодно. Достаточно взглянуть на оперу…

Очевидный фикс

xorik ★★★★★
()

Ура! Такую дыру залатали

slyjoeh ★★★
()

На некоторых видеокартах Intel и на некоторых конфигурациях Flash на полном экране вешает систему.

Багу почти полгода, частично исправлен (судя по всему, случайно), частично нет.

anonymous
()
Ответ на: комментарий от upcFrost

Если пройтись по некоторым сайтам, то эта гыдота умудряется сожрать 50% Athlon X3 3.0 Мгц и захавать 60...70 RAM 4 Gib.

elipse ★★★
()
Ответ на: комментарий от megabaks

Кому какая разница что у тебя одного работает, когда у всех остальных не работает.

px ★★★
()
Ответ на: комментарий от megabaks

http://www.linux.org.ru/jump-message.jsp?msgid=5241685&cid=5241943

Тебе уже человек 5 говорит что жрет все оно и вешает, а ты не веришь. Грустно. Может признаешь, как сам хотел, 4.2+слив+печенька за моральный ущерб каждому кто тебе это все доказывал?

upcFrost ★★★★★
()
Ответ на: комментарий от megabaks

> да мне пох на твоего заказчика

В данном случае тебе пох на всех тех, у кого есть проблемы. Только одного я не понимаю: ты хочешь убедить человека, у которого flash только что повесил систему, в том, что проблемы нет, а ему всё показалось? Или тебе настолько на него пох, что ты решил похвастаться своей крутостью именно перед ним? Если тебе на этого пользователя пох, зачем ты вообще в этом треде нужен?

name_no ★★
()

> (с опеннет) Примечательно, что данная уязвимость была исправлена молча, без акцентирования о критичности проблемы и без отметки об отношении исправления к безопасности в списке изменений. Более подробно об уязвимости можно прочитать в данном отчете (PDF, 100 Кб) http://www.invisiblethingslab.com/resources/misc-2010/xorg-large-memory-attac...

Ошибка, судя по всему, существует уже несколько лет практически во всех ядрах серии 2.6.x.

Да уж... Неприятно.

Buy ★★★★★
()

Вот блин, в кои-то веки нашли путёвую дыру и ту сразу-же взяли и залатали. Скучно жить.

vadik ★★
()
Ответ на: комментарий от anonymous

>>это модно чтоль? писать на русском команды?

Это предвиденье новой версии баша.


На 1C, ага.

AX ★★★★★
()
Ответ на: комментарий от megabaks

Дык. Я писал что на старой банке где оно все вешало была DDR1. И что как раз память - одно из слабых мест для флеша.

upcFrost ★★★★★
()
Ответ на: комментарий от megabaks

> я говорю о том, что всё это дело зависит от радиуса сам знаешь чего - вот и всё :)

Вот если бы так заказчику ответил — меня бы вообще убили. Ты реально упоротый.

name_no ★★
()
Ответ на: комментарий от xorik

>Очевидный фикс

Как некоторых попоболь сразу прихватила, хехехе. :)) Однако фикс твой неправильный, т.к. критические уязвимости в Опере находят в разы реже, чем Тормозилле. ;)

AX ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.