Форум программистов, компьютерный форум, киберфорум
Linux
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.73/11: Рейтинг темы: голосов - 11, средняя оценка - 4.73
 Аватар для bombus
3080 / 534 / 11
Регистрация: 29.08.2008
Сообщений: 1,687

Уязвимости в ядре Linux

03.05.2009, 23:31. Показов 2041. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
В начале апреля в Linux ядре без особой огласки была исправлена уязвимость в SCTP подсистеме, которая позднее была квалифицирована в отчетах безопасности Ubuntu и RedHat как потенциальная возможность удаленного совершения DoS атаки. Один из экспертов в области безопасности, возмущенный манерой сводить все ошибки, связанные с выходом за границы выделенной области памяти, к неопасным DoS уязвимостям, недолго думая написал работающий эксплоит для удаленного выполнения кода с привилегиями суперпользователя.
По мнению экспериментатора, ситуация является типичной и подобные эксплоиты можно при желании создать для большинства "DoS уязвимостей" ядра. Пользователи должны производить обновления даже при нахождении незначительных уязвимостей в ядре, так как скорее всего серьезность их сильно приуменьшена.
Источник
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
03.05.2009, 23:31
Ответы с готовыми решениями:

Запуск Иксов на ОС Эльбрус на ядре Linux 4.9
Здравствуйте, форумчане. Нужна ваша помощь. Я установил себе на ноутбук ОС Эльбрус на базе ядра Linux. Ноутбук - Samsung...

Функция nanosleep в ядре Linux
#include <errno.h> #include <mach.h> #include <sys/time.h> #include <unistd.h> int __nanosleep (const struct timespec...

Реализация семафора в ядре Linux
SUSE Linux 11.1 ядро 2.6.27.7-9 * интересует где находится реализация семафора и как подлючить при написании программы ...

5
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
03.05.2009, 23:46
Это в какой версии ядра?
0
 Аватар для bombus
3080 / 534 / 11
Регистрация: 29.08.2008
Сообщений: 1,687
03.05.2009, 23:50  [ТС]
Цитата Сообщение от Vourhey Посмотреть сообщение
Это в какой версии ядра?
Buffer overflow in net/sctp/sm_statefuns.c in the Stream Control Transmission Protocol (sctp) implementation in the Linux kernel before 2.6.28-git8 allows remote attackers to have an unknown impact via an FWD-TSN (aka FORWARD-TSN) chunk with a large stream ID

Обычно подобные уязвимости находят в малоиспользуемых или быстроразвивающихся подсистемах (ipv6, stcp,...), т.к. в ipv4 их уже давно нашли ).
Так что обновляться есть смысл только тогда, когда уязвимость затрагивает используемую функциональность.
0
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
03.05.2009, 23:54
Про функциональность, это понятно. Все ненужное я отключаю из ядра.
0
 Аватар для bombus
3080 / 534 / 11
Регистрация: 29.08.2008
Сообщений: 1,687
04.05.2009, 00:40  [ТС]
даже не отключая можно ещё не один год спать спокойно. Есть Selinux, iptables, сhroot....
0
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
04.05.2009, 00:48
Ну просто баги можно найти и в тех же iptables, firefox, selinux...
Хотя, мне на баги пофиг. Я и так спокойно сплю
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
04.05.2009, 00:48
Помогаю со студенческими работами здесь

Системный вызов wait в ядре Linux
Подскажите где найти реализацию системного вызова wait в ядре Linux ? Путь к файлу Подскажите какие книжки почитать, где это написано?

Какие надо знать языки программирования для создания ОС на ядре Linux?
Какие надо знать языки программирования и на каком уровне для создания ОС на ядре Linux?

Сплайсинг в ядре
Добрый день. Интересует реализация сплайсинга в драйвере ядра, скажем, для функции sys_mkdir. Я знаю, что нужно вписать джамп в начало...

Уязвимости
Добрый день хотел спросить просканировал сайт на уязвимости сайт но не понимаю как их использовать дайте инструкцию! Вот результаты...

Вопрос о ядре посетителей и тд...
Вот короче говоря начал оптимизировать сайт...)) Траффик растет - за неделю с 45 человек на 90 ( ну сайт мелкий пока что) Но ядро...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
делаю науч статью по влиянию грибов на сукцессию
anaschu 13.03.2026
прикрепляю статью
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru