С Новым годом! Форум программистов, компьютерный форум, киберфорум
Linux
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.73/11: Рейтинг темы: голосов - 11, средняя оценка - 4.73
 Аватар для bombus
3080 / 534 / 11
Регистрация: 29.08.2008
Сообщений: 1,687

Уязвимости в ядре Linux

03.05.2009, 23:31. Показов 2019. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
В начале апреля в Linux ядре без особой огласки была исправлена уязвимость в SCTP подсистеме, которая позднее была квалифицирована в отчетах безопасности Ubuntu и RedHat как потенциальная возможность удаленного совершения DoS атаки. Один из экспертов в области безопасности, возмущенный манерой сводить все ошибки, связанные с выходом за границы выделенной области памяти, к неопасным DoS уязвимостям, недолго думая написал работающий эксплоит для удаленного выполнения кода с привилегиями суперпользователя.
По мнению экспериментатора, ситуация является типичной и подобные эксплоиты можно при желании создать для большинства "DoS уязвимостей" ядра. Пользователи должны производить обновления даже при нахождении незначительных уязвимостей в ядре, так как скорее всего серьезность их сильно приуменьшена.
Источник
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
03.05.2009, 23:31
Ответы с готовыми решениями:

Запуск Иксов на ОС Эльбрус на ядре Linux 4.9
Здравствуйте, форумчане. Нужна ваша помощь. Я установил себе на ноутбук ОС Эльбрус на базе ядра Linux. Ноутбук - Samsung...

Функция nanosleep в ядре Linux
#include <errno.h> #include <mach.h> #include <sys/time.h> #include <unistd.h> int __nanosleep (const struct timespec...

Реализация семафора в ядре Linux
SUSE Linux 11.1 ядро 2.6.27.7-9 * интересует где находится реализация семафора и как подлючить при написании программы ...

5
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
03.05.2009, 23:46
Это в какой версии ядра?
0
 Аватар для bombus
3080 / 534 / 11
Регистрация: 29.08.2008
Сообщений: 1,687
03.05.2009, 23:50  [ТС]
Цитата Сообщение от Vourhey Посмотреть сообщение
Это в какой версии ядра?
Buffer overflow in net/sctp/sm_statefuns.c in the Stream Control Transmission Protocol (sctp) implementation in the Linux kernel before 2.6.28-git8 allows remote attackers to have an unknown impact via an FWD-TSN (aka FORWARD-TSN) chunk with a large stream ID

Обычно подобные уязвимости находят в малоиспользуемых или быстроразвивающихся подсистемах (ipv6, stcp,...), т.к. в ipv4 их уже давно нашли ).
Так что обновляться есть смысл только тогда, когда уязвимость затрагивает используемую функциональность.
0
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
03.05.2009, 23:54
Про функциональность, это понятно. Все ненужное я отключаю из ядра.
0
 Аватар для bombus
3080 / 534 / 11
Регистрация: 29.08.2008
Сообщений: 1,687
04.05.2009, 00:40  [ТС]
даже не отключая можно ещё не один год спать спокойно. Есть Selinux, iptables, сhroot....
0
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
04.05.2009, 00:48
Ну просто баги можно найти и в тех же iptables, firefox, selinux...
Хотя, мне на баги пофиг. Я и так спокойно сплю
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
04.05.2009, 00:48
Помогаю со студенческими работами здесь

Системный вызов wait в ядре Linux
Подскажите где найти реализацию системного вызова wait в ядре Linux ? Путь к файлу Подскажите какие книжки почитать, где это написано?

Какие надо знать языки программирования для создания ОС на ядре Linux?
Какие надо знать языки программирования и на каком уровне для создания ОС на ядре Linux?

Сплайсинг в ядре
Добрый день. Интересует реализация сплайсинга в драйвере ядра, скажем, для функции sys_mkdir. Я знаю, что нужно вписать джамп в начало...

Уязвимости
Добрый день хотел спросить просканировал сайт на уязвимости сайт но не понимаю как их использовать дайте инструкцию! Вот результаты...

Вопрос о ядре посетителей и тд...
Вот короче говоря начал оптимизировать сайт...)) Траффик растет - за неделю с 45 человек на 90 ( ну сайт мелкий пока что) Но ядро...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru