LINUX.ORG.RU

Удалённая уязвимость ядер Линукса через ФС CIFS


0

0

В файловой системе CIFS ядер Линукса 2.6.x (вплоть до 2.6.23.1) найдена уязвимость переполнения буфера, с помощью которой можно осуществить атаку "отказ в обслуживании" (DoS) или выполнить произвольный код на удалённой системе.

Исправление доступно по этому адресу.

>>> Подробности

★★★★★

Проверено: maxcom ()

Не зря я ее недолюбливал, smbfs наше фсио

anonymous
()

Картина маслом: "Злобные файлсерверы хачат линуксовых клиентов" ;)))

sS ★★★★★
()

Слава КПСС вобще не человек.

Кто такие "ядра Линукса"? Линукс это имя или фамилия? Когда же люди научатся отличать кислое от длинного? Я правильно понимаю, что правильно будет сказать "ядра Линукс" или "ядра Линуса"? Или в ядре Linux есть ещё какие-то внутренние ядра?

Когда же линуксоиды поймут, что Линукс -- ядро операционной системы. Например ядро операционной системы Debian, или Gentoo, или той что у меня стоит. Операционные системы с ядром линукс, по определённым причинам, принято обозначать GNU/Linux.

Camel ★★★★★
()

> Microsoft launched an initiative in 1996 to rename SMB to Common Internet File System (CIFS), and added more features

(к) вики: удивляться собственно нечему.

anonymous
()

В топку этот ЦИФС. НФС наше всё!

anonymous
()

Чуваки, да вы рихнулись никак. Вы вообще читали багтрак к этой "уязвимости"? Просто смешно. Молчали бы хоть, сошли бы за умных. Для успешной эксплуатации этой "дырки" нужно какое-то просто немыслимое стечение обстоятельств. Даже не хочу высказываться относительно фразы про BSD - наверняка они гуру и знают лучше. А все сертификаты, полученные РедХатом и прочими - это так, фигня для лОхов. Что же касается оффтопика - так с год назад скаченый сплоит на Си до сих пор успешно роняет 30-40% тачек кривыми пакетами по ICMP.

anonymous
()
Ответ на: комментарий от anonymous

>Чуваки, да вы рихнулись никак. Вы вообще читали багтрак к этой "уязвимости"? Просто смешно. Молчали бы хоть, сошли бы за умных.

не обращай внимания. тут 90% таких спецов. особенно по процессорам эльбрус 3 м. :)

anonymous
()
Ответ на: комментарий от anonymous

> Что же касается оффтопика - так с год назад скаченый сплоит на Си до сих пор успешно роняет 30-40% тачек кривыми пакетами по ICMP.

Ссылочку или название в студию ))

SilentLexx
()
Ответ на: комментарий от anonymous

or

"Admin, change to BSD if you want to выпендриццо. Linux is not hardcore anymore."

anonymous
()

Чё за CIFS? SMB что ли?

anonymous
()

все. вот теперь линуксу полюбому капец.

mono ★★★★★
()
Ответ на: комментарий от anonymous

>Ну вот, сейчас какой-нибудь пионер напишет exploit и положит ЛОР

Сначала пионеру придется написать эксплойт, заставляющий ЛОР монтировать шару с пионерского компа.

TOHbl4
()
Ответ на: комментарий от anonymous

>Ядра Линуса... Гы...

а ты что не знал?

Линупс (от др. греч. - слюникс, лат. - лялих) — название чугунного ядра для операционной системы ГНУ, используемой пингвинами.

ну вот таких ядер было много.

mono ★★★★★
()
Ответ на: комментарий от mono

>Ядра Линуса... Гы... Бедный Торвальдс... Уязвимости в ядрах 8/

anonymous
()

знаем мы этих kernel-hacker`ОФФ: "Fix-fix!"; 
лучше бы сплоит по-тихой подогнал
// просто hacker 
8)   

anonymous
()
Ответ на: комментарий от SilentLexx

Вообще-то багтраки читать стоит время от времени. Что касается ссылки - я брал сплоит на seclab. Единственное - нужна была небольшая правка исходника.

anonymous
()

а если бы кто сходил и почитал, то понял, что взлом возможен только при соединении с некорректным сервером, который отправляет ответ длина которого превышает возможную.

короче миноренькая уязвимость

generatorglukoff ★★
()
Ответ на: комментарий от mono

>Линупс (от др. греч. - слюникс, лат. - лялих) — название чугунного ядра для операционной системы ГНУ, используемой пингвинами.

I like this one!

anonymous
()
Ответ на: комментарий от phasma

>> "Admin, change to BSD if you want a SECURE system. Linux is an OpenSource Windows".

>+пять тыщь )))

"Linux is an OpenSource Windows"

ROLF

Это Генитально!

ansi ★★★★
()

Гы, как это патрег недосмотрел. Такая оплошность. Кстати NTFS рулит.

anonymous
()
Ответ на: комментарий от anonymous

>так с год назад скаченый сплоит на Си до сих пор успешно роняет 30-40% тачек кривыми пакетами по ICMP

Ссылку или имя пакета plz.

ansi ★★★★
()
Ответ на: комментарий от anonymous

а если СМБ\ЦИФС у меня отключены в ядре, то линукскапец скоро ко мне придет?

anonymous
()

Отрадно. За неимением действительно серьезнеых траблов, перерываются таааакие закоулки системы, что... И то, по мелочи только вылезает.

Значит система вылизана почти.

Радует.

anonymous
()
Ответ на: комментарий от anonymous

Есть трезвые люди среди анонимусов, ... что радует.

birdie ★★★★★
() автор топика

А у этэрсофта кажись свой сифс? Тама эта уязвимость есть?

redgremlin ★★★★★
()
Ответ на: комментарий от anonymous

anonymous> "Admin, change to BSD if you want a SECURE system. Linux is an OpenSource Windows".

Слышь, умник. А не наоборот ли? ;)

Quasar ★★★★★
()
Ответ на: комментарий от Deleted

root_at_localhost> Теперь линуксу точно крышка.

Разумеется. Это логически следует из твоего ника :)

Quasar ★★★★★
()
Ответ на: комментарий от vadiml

>и как много дебилов, которые открывают SMB-порты в инет?

и как много дебилов, не читающих о чем уязвимость?

это уязвимость клиентской части, нифига не серверной

generatorglukoff ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.