LINUX.ORG.RU

SLUBStick: Тянутся к полному контролю над Linux системами...

 


0

1

Специалисты из Технического университета Граца (Австрия) представили новую атаку под названием SLUBStick, которая позволяет получить возможность произвольного чтения и записи памяти, что дает злоумышленнику возможность повышать привилегии или выходить за пределы контейнеров.

Атака была протестирована на версиях ядра Linux 5.9 и 6.2

SLUBStick использует уязвимости, такие как двойное освобождение (double-free), использование после освобождения (use-after-free, UAF) или запись за пределы буфера (out-of-bounds), чтобы манипулировать процессом выделения памяти. Впоследствии в атаке используется побочный канал синхронизации для определения точного момента выделения и освобождения блоков памяти, что позволяет атакующему предсказывать и контролировать повторное использование памяти.

Заявляется, что вероятность успешной эксплуатации кросс-кэш атаки составляет до 99%.

Детали атаки будут представлены на конференции Usenix Security Symposium, которая пройдет в конце августа этого года. Исследователи планируют продемонстровать повышение привилегий и выход из контейнеров на новейшей версии Linux с включенной защитой.

Как и большинство атак с использованием побочных каналов, SLUBStick требует возможности выполнения кода на целевой машине… (Полагаю локально или ssh)

Подробнее: https://www.stefangast.eu/papers/slubstick.pdf

Ответ на: комментарий от anonymous

Защита есть уже более 20 лет. Используй:
https://grsecurity.net/featureset/memory_corruption

Скорее она была, лет так 10 назад. А после того как закрыли свои исходники, о них благополучно забыли.
P.S. напомните мне, в каком дистрибутиве - она ещё осталась?

Atlant ★★★★★
()
Ответ на: комментарий от anonymous

Как возможно закрыто распространять код под GPL-2?!!

Хорошо, скажем так: выставление ценника за свои патчи - ограничивает список лиц ознакомленный с этими патчами.
И повторяем вопрос «напомните мне, в каком дистрибутиве - она ещё осталась?»

Atlant ★★★★★
()
Ответ на: комментарий от anonymous

GPL стала писулькой равносильной MIT и BSD настолько давно, что твоя неосведомлённость в данном факте шокирует.

Почитай про «успехи» SFC, SFLC и FSF на этом поле, про травлю ими последнего могиканина отстаивавшего GPL в суде - Патрика Макхарди, и всё встанет на свои места.

anonymous
()
Ответ на: комментарий от anonymous

GPL-2 не изменялась, Linux лицензирован под GPL-2 и лицензии не менял, а всем ворам, которые не соблюдают пункт Б части 2 лицензии GPL-2 судья в своем решении разъяснит как они неправы.

anonymous
()
Ответ на: комментарий от anonymous

Еще как можно продавать. И перелицензировать последующие билды ничего не мешает. Этот виртуальный «совок» под названием GPL никогда доминировать среди открытых лицензий не будет. И это хорошо.

anonymous
()

Как интересно - «сам с собою анонимус разговаривает» =)
Вы хоть номер «анонимуса##» придумывайте к подписи в первом сообщении. И в последующих соблюдайте эту подпись.

Atlant ★★★★★
()