LINUX.ORG.RU

Уязвимость в ядре Linux позволяет локально повысить свои привилегии до root.


0

0

В версиях ядра Linux 2.4 и 2.2 была обнаружена проблема в ptrace позволяющая локальным пользователям увеличить свои привилегии до уровня администратора (root).

Было выпущено ядро 2.2.25 единстенным изменением в котором является исправление этой проблемы.

Патч для 2.4 ядер доступен по ссылке.

Проблему обнаружил Andrzej Szombierski.

Advisory от RedHat: https://rhn.redhat.com/errata/RHSA-20...

>>> Письмо Alan Cox'а

★★★★★

2 anonymous (*) (2003-03-19 19:07:13.459394)

Даррагой, что ты так? Я с владельцами сайта пива не пил. Что ты так разбушевался? Ну хочется тебе их проспонсировать, так в чём проблема?

> Хотите отличать - каждый пост отмечен временем.

Хочу! Как это сделать по времени? Твои посты с чем-то синхронизированы?

PitStop
()

Господа владельцы-модераторы сайта!
Ублажите господина анонимуса-виндузятника, сделайте регистрацию ников в кириллице. А он вам 150 отвалит. Может сегодня его ставка в связи с войной в Ираке и до 200-от дошла? :)))

PitStop
()

Пусть учит английский.
Ибо нефиг.

jackill ★★★★★
()

2 PitStop (*)
Если я скажу, что отвечаю на пост от (2003-03-20 09:22:38.627383) - вы догадаетесь, что это про вас? :)
Я обещал 50, остальное не ко мне...
Виндузятник

anonymous
()

2 jackill (*) (2003-03-20 11:47:31.873442)
Абсолютно верно! Не линукс подтягивать к пользователю, а пользователя заставлять подстраиваться под систему! Вот это вот и есть подход линуксоидов в плохом значении этого слова.
Вот поэтому и не ждите, что народ к вам потянется. Будете такие крутые все сами из себя, будете жить на 3% и переться от своей крутизны и исключительности. :)
Виндузятник

anonymous
()
Ответ на: комментарий от anonymous

Виндузятнику:

>Не линукс подтягивать к пользователю, а пользователя заставлять подстраиваться под систему! Вот это вот и есть подход линуксоидов в плохом значении этого слова.

Правильно. Не делать систему для идиотов (ибо только идиоты захотят ею пользоваться), и без того оболванивание населения идет полным ходом; а попытаться полнять уровень пользователя до сколько-нибудь приемлемого.

>Вот поэтому и не ждите, что народ к вам потянется.

Только даунов в нашей компании не хватало.

Ikonta_521
()

Подписываться по русски - даунизм??? Да тебя уже ничего не излечит, убогий

anonymous
()

Linux ядра 2.4 и 2.5 доступны через CVS

>Какое-то чмо завелось и подписывается моей подписью

>SUN-CH я тут гораздо раньше тебя был и всегда одинаково подписывался так что пиздовал бы отсюда по добру по здорову

Может быть Вы, лось целлулоидный, расскажете в чем была

суть дисскусси, когда мы с РТО

обсуждали тензоры vs спиноры vs алгебры Ли ?

Ветка была на 600+ постов. А там посмотрим, кто из нас

настоящий Саныч

Саныч :)

Sun-ch
()

2 Sun-ch (*) (2003-03-20 15:19:49.928251)
Да не обращайте внимания. У какого-то вьюноши спермотоксикоз весенний. К зиме может пройти... :)
Виндузятник

anonymous
()
Ответ на: комментарий от jackill

Ники должны быть любыми - хоть иероглифами. А если у вас, батеька, проблемы с родным языком, то мне жаль такую страну

anonymous
()
Ответ на: Linux ядра 2.4 и 2.5 доступны через CVS от Sun-ch

РТО такой же ублюдок как и ты - ворюга ников!

РТО тут никто не любит, обычно его умные рассуждения приводят к результату "вы все тут мудаки тупорылые, один я тут такой страшно умный"

и та ветка 600+ постов ни о чем не говорит, похоже ты там этих терминов нахватался вместе с РТО, а говорили их скорее всего анонимусы

PS: про РТО кроме того он _работает_ на МС (сам тут же неоднократно признавался), и у него на этом сильная мания величия (помните историю как он ехал в метро и ему место уступили ? ;)

хех сун-сч! ну ты и пример привел умности пиздец просто какой-то диалог с тупорылым РТО! вот надо было догадаться!

Саныч

anonymous
()
Ответ на: комментарий от green

2green (*) (2003-03-20 14:03:59.553789)

Сам ты ручник. Я убивал бинарник с эксплойтом.
Выключение CAP_SYS_PTRACE _не_ останавливает эксплойт.
Сам проверь, если не веришь.

anonymous
()

В старое время - говорили так: в чужой монастырь со своим уставом - не лезь".

Сделайте свой сайт - линукс.орг.ру (А ТО ЧЕ В НАТУРЕ ОН НЕ ПО НАШЕНСКИ, БЛЯДСКИЙ САЙТ, НАЗЫВАЕТСЯ), и сделайте там регистрацию такую, как Вам нравится.

Я так думаю.

А если этот сайт не стоит того, что-бы на нем регистрироватся, и от него дурно пахнет - то что Вы тут делаете? Ступайте на другие, хорошие, сайты, и никогда-никогда больше сюда не возвращайтесь.

Мне так кажется.

А может я где-то неправ...

sin_a ★★★★★
()

Не вчера этот сайт был сделан. Тогда так было удобно делать. Да и как говориться - "работает - не трогай". Да и традиция, привычки.

Идите, идите на сайт http://линукс.орг.ру/индекс.жсп , там правильная регистрация, там все - хорошо...

sin_a ★★★★★
()

а лучше - вообще так :

хттп://линукс.орг.ру

sin_a ★★★★★
()

а лучше - вообще так :

хттп://линукс.орг.ру

sin_a ★★★★★
()

2Sun-ch (*) (2003-03-20 15:19:49.928251)

ой посмешил давно я так не смеялся

ты бы уж лучше молчал бы про тот тред

сейчас его перечитываю и угораю :)

anonymous
()

2sin_a (*) (2003-03-20 17:11:45.117317)

в точку!

anonymous
()
Ответ на: комментарий от anonymous

> нету файла linux/arch/um/kernel/process_kern.c?
а фиг с ним - выкуси это место.
я вообще взял другой по ветке. не поленись.:-)
хуже всего что теперь опять ручками всё это безобразие с ow и bestbits скрещивать...

mumpster ★★★★★
()

2 sin_a (*) (2003-03-20 17:04:24.88457)
Я не мазохист. Не нравился бы - не ходил бы. Хочется, чтоб был еще лучше. Неясно?
Виндузятник

anonymous
()

Linux ядра 2.4 и 2.5 доступны через CVS

2ПсевдоСаныч

>РТО такой же ублюдок как и ты - ворюга ников!

>РТО тут никто не любит, обычно его умные рассуждения приводят к результату "вы все тут мудаки тупорылые, один я тут такой страшно умный"

>и та ветка 600+ постов ни о чем не говорит, похоже ты там этих терминов нахватался вместе с РТО, а говорили их скорее всего анонимусы

>PS: про РТО кроме того он _работает_ на МС (сам тут же неоднократно признавался), и у него на этом сильная мания величия (помните историю как он ехал в метро и ему место уступили ? ;)

>хех сун-сч! ну ты и пример привел умности пиздец просто какой-то диалог с тупорылым РТО! вот надо было догадаться!

>Саныч

Термины не "говорят", а ими пользуюся.

Вы сами пример "умности пиздец просто какой-то"

В БСДЕ тоже есть проблемы с секьюрити

file descriptor leak in fpathconf

A local attacker may cause the operating system to crash

Это в было в 4.7. И многие стояли раком как сейчас.

Саныч

Sun-ch
()
Ответ на: комментарий от CrownRU

Да вас solaris это дерьмо, тот же sun уже сам на Linux переходет http://www.sun.com/servers/entry/lx50/,как раз для наших банков entery-level, а про i/o ненадо нам вешать вот факты от IBM http://www-106.ibm.com/developerworks/linux/library/l-rt6/?dwzone=linux, короче Винда, AIX и Соляра сосут.

anonymous
()

Типичный разговор про ядра, блин...

Кстати, в 2.5.30 тоже работает...

Netspider ★★
()

Почему у меня ни один из эксплойтов не работает?!

Я проверял уже даже на ядре 2.4.16 (by SuSE 7.3) с поддержкой модулей. Пишется сразу "permission denied" и все. nosuid на разделах не установлен.

Не работает также на 2.4.20pre5, 2.4.4, 2.4.20-suse5. Собраны без поддержки модулей конечно.

Или все эти эксплойты работают только "29 февраля, если запустить root-ом"?

Settler
()

2Settler:

Чего так беспокоишься, однако? Кому надо, у того работает ;)

abramoff
()

Угу

Как в анекдоте

Кого надо , того и застрелили :)

Dead ★★★★
()
Ответ на: комментарий от green


2green (*) (2003-03-20 18:18:37.934292)

А ты проверял или чисто по теории базар ведешь? Я проверял,
потому как этот способ сразу приходил на ум из-за легкости и
(теоретически) надежности. Ни черта он не останавливает.
Я использовал lcap. Никакой реакции.

anonymous
()

4Виндузятник:
Винды уже подтянули - это если у меня немецкие и русские винды в
одной сетке - мне на своем сервере гостей по-немецки и по-русски
прописать, чтобы все как гость могли заходить?
Какой мудак вообще ники по-русски придумал?
Это одна из полезных разработок, типа при живой локали
koi8-r и iso8859-5 придумывать за каким-то хреном cp866 и
cp1251. Это подход виндузятников - изобретать велосипеды и
присобачивать ненужные фени, которые потом будут друг другу
мешать.

jackill ★★★★★
()

Ну и я говорю, улучшить надо!

Сделать протокол ппгт (протокол передачи гипер текста), а то что он по варварски называется. Как не в своей стране работает.

Сделать название сайта правильное (я-же по русски говорю?).

Тут еще много чего можно улучшать.

Да и тему сменить давно пора, все уже давно поняли какой отстой этот линукс.

И сделать сайт:

ппгт:\\окошки.орг.рос\начало.яргт

Во, точно, так и надо, а эти - пусть в своем болоте гниют, даже трогать их не стоит.

Даже заходить сюда - заподло.

sin_a ★★★★★
()

Если есть анонимусы, значит это кому-нибудь нужно. :)))
... иначе не было бы проблем с никами.

PitStop
()
Ответ на: комментарий от anonymous

Гм, об чем речь-та? Я проверял что патч проблему останавливает. Без патча - не проверял ;)

green ★★★★★
() автор топика

2 jackill (*) (2003-03-21 09:04:13.324778)
Чисто технарский подход в лоб. При чем тут логин и имя(подпись)(один из вариантов)? Тяжело разнести? Это элементарно с технической точки зрения, только чуть-чуть подумать надо и ручки (по вашему - /dev/hands) приложить. :)
А еще эти дураки в МС русские названия файлов придумали - вот ведь уроды... Как тяжело теперь админам... :)))
Да и китайцы тоже уроды - со своими иероглифами достали... А уж арабы...
Бедные вы бедные, весь мир против вас, спать спокойно не дает... :)))
Это подход юниксоидов - лежать, ни х... не делая, пока петух в ж... не клюнет, тогда начинается вой - ах как нам тяжело с этими ламерами...
Как вам с гостями быть - извините, ничего не могу сказать. :( Я ваших проблем не знаю, знаний соответствующих, скорее всего, тоже нет.
Но когда я посылаю мыло (один из примеров), то в подписи стоит то имя, которое Я назначаю, а не логин типа avt123456 (в МТУ). У вас, наверное, тоже. Значит, другие справляются с такой задчей? Так в чем у вас проблема? /dev/brain or /dev/hands?

Виндузятник

anonymous
()

Дефейсы by Unix Security Guards

>Это подход юниксоидов - лежать, ни х... не делая, пока петух в ж... не клюнет

Это unix-way, философия жизни, если хотите.

>тогда начинается вой - ах как нам тяжело с этими ламерами...

"Проблемы негров шерифа не ипут" :)

Саныч

Sun-ch
()

Виндузятник, а у тебя в конторе, наверно, 1с стоит.
Там как раз можно базу данных по-русски можно написать.
Я когда книжку увидел с русскими командами и функциями типа
ВызовуОчередноеГовно, меня аж передернуло.
При этом вся ценность книжки заключалась в том, что английские
команды-аналоги не описывались.
Друг у меня есть, админ, припахали его в конторе базу поддерживать.
Его если спросить что он думает об 1с, их базе, языке и книжке,
то можно наслаждаться в течение пяти-десяти минут отличнейшим
отборным матом.

Лично я видел в гробу такие еб..тые преобразования.

Если какая-нить падла С тронет русским языком, придется мочить
козла в сортире, как говорил наш президент.

Иероглифы, китайцы... Программа написанная китайскими иероглифами.
Млять, объект дерево - несколько иероглифов описывают слово объект,
а одним из какой-нить забубенной азбуки - дерево.
И компилер будет это "дерево" в своем словаре хз сколько времени
отыскивать.
Игра "Угадай, что имел ввиду программер", епрст.

И еще хочется узнать, что мне нужно "разносить"?
Что значит "чисто технарский подход в лоб?"
Тут что в лоб, что по лбу - либо писать гость, а к нему алиасы,
либо каждому на комп с помощью чуда, реестра и какой-то
матери прописывать, что гостевой логин - это guest для любых
запросов.
Ну на ху..я?

Говно вопрос - в линухе тоже можно логиниться на русском, если немного
подкрутить логин. Есть даже описание - сам видел.
Но зачем - хз.

А это чудная задумка - выбор языка на логин в w2000.
У моего соседа кривые руки - он себе, когда мастдайку ставил,
забыл по умолчанию выставить английский.
Теперь этот чудесный человек каждый раз при логине (окошко логин)
переключает с русского на английский. При этом в его логине,
логине администратора, моем логине прописан основным английский
и после логина он врубается как надо.
А где что ткнуть (кроме реестра), чтобы на логин был первоначально
английский - хз.

Едем дальше. Китайцы и иероглифы. Говно вопрос - пропиши мне в винды
логин гость иероглифами и попробуй гостем (этим китайским) зайти
на русского гостя?

Это элементарное отсутствие стандартизации. Слово guest передавать
проще, чем сравнивать всех этих гостей.
И уж ascii реализовать изначально на логин гораздо проще, чем
усложнять процедуру для поддержки всего.
Понятно, что с приходом юникода будет легче, но пока это глюкалово
какое-то.
Яркий пример глюкалова - французские винды в русской локали, где
букв не хватает.

jackill ★★★★★
()

2 Sun-ch (*) (2003-03-21 12:26:31.679466)
"Это unix-way, философия жизни, если хотите" - Согласен. Продолжайте плакать и ругать билли.
"Проблемы негров шерифа не ипут" :) - вам к авелю надо бы... :)

Виндузятник

зы. В евроньюс на заставку со временем русский уже прошел. В подразделениях ООН УЖЕ ставят машины с поддержкой ввода текстов на 6 официальных языках (англ, франц, исп, русский, китайский и арабский).
Ждете, когда шерифа начнут "ипать"? А потом он начнет выть? Правильно, это unix-way! ;)

anonymous
()

2 jackill (*) (2003-03-21 12:39:03.048734)
Что-то вы не понимаете. Или я так плохо объясняю?
Упрощаю.
Я не собираюсь отстаивать логин ни на каком языке. Я не собираюсь говорить про написание команд. Это не моя проблема. И я об этом уже сказал. Не надо отвечать на вопросы, которые я не задавал. Я хочу, чтоб мои сообщения шли с МОЕЙ подписью, а не с подписью логина. В пример привел работу с мылом почте mtu-net, где я логинюсь через абракадабру, но подпись идет нормальная, как я хочу, хоть на русском, хоть на китайском.
Вы почту руководству шлете за подписью jackill??? :)))

Виндузятник

anonymous
()

Дефейсы by Unix Security Guards

>Говно вопрос - в линухе тоже можно логиниться на русском, если немного подкрутить логин. Есть даже описание - сам видел. Но зачем - хз.

Это что типа:

Введите имя: рут

Ввведите пароль: ********************************

"Ваш бюджет был заблокирован by x--nObOdY--x"

А на vt100 как это будет выглядеть ?

Что сегодня курим/пьем/нюхаем ?

Насчет русских ников - полный бред.

Одно из правил инета (вольный перефраз):

"Не все работают на ОС, которую используете ВЫ

и не все используют софт, который используете ВЫ"

Я думаю, что достаточно много людей читают ЛОР из нелокализованных

систем в транслите.

Саныч

Саныч

Sun-ch
()

2 Sun-ch (*) (2003-03-21 12:59:39.41993)
Вот беда... И как же они вообще читают??? А в транслите что, ник на русском виден не будет??? О как! :)
Виндузятник

anonymous
()

Э-э-эх что-то много развелось невоспитанной молодежи. С времен когда ЭВМ были большими, а UNIX был еще очень мал, существует неписанное правило: создавать файлы, логины и заголовки электронных писем на русском языке - дурной тон.

anonymous
()

Дефейсы by Unix Security Guards

>Э-э-эх что-то много развелось невоспитанной молодежи. С времен когда ЭВМ были большими, а UNIX был еще очень мал, существует неписанное правило: создавать файлы, логины и заголовки электронных писем на русском языке - дурной тон.

Да батенька ....

Помню я, на перфоленту только 7 бит влезало, а в знакогенераторах

терминалов на SYSTEM/360 вообще русских букв не было !

МолодЕшь... что с них взять.

Саныч

Sun-ch
()

"С времен когда..."
Да-да. И пыво холоднее, и девки помяхче...
Буду вечно маладым! ;)
А в конце позапрошлого века перед автомобилем должен был идти человек и предупреждать о самодвижущейся повозке. Закон такой был. Куда ушло все?... :)
Виндузятник

anonymous
()

Поколению NEXT

Блин, новость запостил

"Дефейсы by Unix Security Guards"

а заголовок почему то здесь появился, глючок однако.

"А в конце позапрошлого века перед автомобилем должен был идти человек и предупреждать о самодвижущейся повозке. Закон такой был. Куда ушло все?."

Дык передавили всех их по пьяни нах.

Вот такие вечно молодые и вечно пьяные.

2ПсевдоСаныч

Бегом в школу, транскрипцию учить.

Sun - читается как "Сан", а не как Сун.

Все подростковая гиперсексуальность мучает ?

Куда бы, кому бы, чего нибудь всунуть ?

Саныч

Sun-ch
()

2 СУнЦЧ

мне посрать как она там в английском читается я его слабо знаю, как-то больше немецкого в моей жизни...

Саныч

anonymous
()

2 Sun-ch (*) (2003-03-21 14:42:54.310177)
О! И вы это заметили... ;)
Я уж думал, только один такой. Жалко Огра нет, он бы развил темку...
Так может не надо быть в роли такого погонялы, чтоб не подавили? И чуть-чуть предугадывать направление движения заранее? :)
Виндузятник

anonymous
()

Это ж надо, как вставило паренька. На Реппербан загляни, там помогут

anonymous
()

Мне кажется, что linux.org.ru - давно живущий, и уже со своими привычками и традициями ресурс. Если ставить вопрос о каких-то заметных изменениях в нем - думаю для этого нужно достаточно весомые аргументы.

Есть предложение от Виндузятника сделать возможность ника на кириллице.

Надо ли это еще кому-нибудь? Думаю прежде всего надо спрашивать мнение тех людей кто его делал, и старожилов.

PS мне, кстати, это кажется избыточным. Это - часть лица сайта. Который таков - каков он есть.

sin_a ★★★★★
()

Отказ регистрироваться под ником не в кириллице равносилен отказу вытереть жопу, только потому, что бумажка не розовая. :)))))

PitStop
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.