LINUX.ORG.RU

Очередной DDoS FreeBSD через vm_map.


0

0

Найдена уязвимость в vm_map FreeBSD, при помощи которой пользователь может выделить неограниченное количество физической памяти и полностью парализовать машину под этой ОС. Уязвимости подвержены все STABLE версии FreeBSD.

>>> Подробности

ananizmus, Вы вообще пытались понять что Вы пишете?

DDoS=DISTRIBUTED denial of service.

Т.е. DDoS=DoS атака проводится с нескольких машин (это собственно и означает Distributed)

А уязвимость на которую вы даёте ссылку - локальная....

kors
()
Ответ на: комментарий от anonymous

Еще раз повторяю - DoS=Denial of Service DDoS = DISTRIBUTED denial of service. Прочтите внимательно заголовок новости - ГДЕ в нашем случае Distributed?

kors
()

ну а патчи вышли?

anonymous
()
Ответ на: комментарий от kors

ошибка схожая по типу с недавней в кернеле по поводу которой усраныч усердно злорадствовал. а сейчас стыдливо забился куда-то в мамкину норку и молчит в тряпочку. это главное. остальное второстепенно

anonymous
()

вот ананизмус и есть. детский сад надел панамки...

W ★★★★★
()
Ответ на: комментарий от Sun-ch

Я просто подумал, что ты хотел показать (типа рисануться) перед "чайниками", что во Фрюхе она уже, оказывается, давным давно пофиксено, хотя новость про багу свежая... А то многие-то и не знают, что перед full disclosure перед публикой авторы узнают про нее заведомо - за месяц, два...

dotcoder ★★★★★
()
Ответ на: комментарий от dotcoder

А что текст новости уже читать немодно?

> On Tue, Mar 23, 2004 at 12:37:35AM -0800, Tim J. Robbins wrote:
> +> tjr 2004/03/23 00:37:34 PST
> +>
> +> FreeBSD src repository
> +>
> +> Modified files:
> +> sys/vm vm_map.c
> +> Log:
> +> Do not copy vm_exitingcnt to the new vmspace in vmspace_exec(). Copying
> +> it led to impossibly high values in the new vmspace, causing it to never
> +> drop to 0 and be freed.

Sun-ch
()
Ответ на: комментарий от Sun-ch

Я не о том, что бага свежая, я, вообще о другом:

Например, я нахожу какой-нить секюрити баг, по этикету, я должен сперва уведомить разработчика. Разработчик фиксит данный баг, и сообщает, что все ОК - все пофиксено, затем эта бага предается full disclosure. Также бага может предаться full disclosure если автору пофигу или у него нет времени на фикс.

Умные да поймут меня, что я имел ввиду в пред. посте! ;)

dotcoder ★★★★★
()
Ответ на: комментарий от kors

уродов повыгонять а там и заголовками занятся можно

anonymous
()
Ответ на: комментарий от kors

> ananizmus, Вы вообще пытались понять что Вы пишете?

Ну что, просрались? А теперь по делу есть что сказать? :)

ananizmus
() автор топика
Ответ на: комментарий от ananizmus

По делу - вы разницу между DoS и DDoS уяснили уже?

Да- отлично, это то чего я добивался.

Нет - могу разжевать ещё раз, подробнее...

kors
()
Ответ на: комментарий от Sun-ch

Саныч, неужто больше заняться нечем, как сидеть тут, постить пургу про линукс и называть всех пионерами и тормазами ?

anonymous
()
Ответ на: комментарий от anonymous

>Саныч, неужто больше заняться нечем, как сидеть тут, постить пургу про линукс и называть всех пионерами и тормазами ?

Что же делать, если здешние тормаза и пионеры, типа сами на грубость нарываются

anonymous
()

Надо подойти с другой стороны - раз начали находить дыры - значит FreeBSD становится популярнее! :)

anonymous
()
Ответ на: комментарий от kors

2kors
>гммм... я ещё жду вашего ответа....
Плюнь :-)))

Ananizmus-у  кроме свары с Sun-ch-ем ничего в жизни не мило :-))))
Какие уж там прАААльные формулировки...
Cкажи спасибо, что не назвал это
разработками Оружия Массового Уничтожения как сделал 
идиот Буш младший ;-)

kpn
()
Ответ на: комментарий от anonymous

типа как воспитанные люди поступать - идти на те сайты где публика по нраву. а иначе клиника какая-то получается =)

chl

anonymous
()
Ответ на: комментарий от kors

> гммм... я ещё жду вашего ответа....

Я проверил. Действительно получается DDoS. Дырявенькая системка :)

ananizmus
() автор топика
Ответ на: комментарий от ananizmus

Не могли бы вы, анонизмус, поделиться сокровенным знанием о том, как сделать машинке _Distributed_ DoS локально с нее же? =)

int19h ★★★★
()
Ответ на: комментарий от int19h

Хм ... Тот анонимус себе палец в >|< засунул и поспешил поделиться с лором результатами опыта :) АднАзнАчнА!

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.