The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Root-уязвимость в ядре Linux и отказ в обслуживании в systemd, opennews (??), 21-Июл-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


95. "Root-уязвимость в ядре Linux и отказ в обслуживании в system..."  +/
Сообщение от Онаним (?), 21-Июл-21, 14:45 
Окей. А systemd - в каждом андроидофоне? (для эксплоита надо systemd + fuse)
Плюс ещё за пределы окружения местной жабоVM выйти придётся сначала.

Контейнеры - ну так я и говорю, любители докеров в пролёте.
eBPF - это то, что почти на любой боевой системе должно по умолчанию быть отключено. Кроме собственно сетевых роутеров и файрволов, где оно может пригодиться, балансировщики включительно. Но там юзер обычно один, и не нужны userNS.

Ответить | Правка | Наверх | Cообщить модератору

109. "Root-уязвимость в ядре Linux и отказ в обслуживании в system..."  +/
Сообщение от Макпыф (?), 21-Июл-21, 15:31 
Systemd не надо для експлойта.
Ответить | Правка | Наверх | Cообщить модератору

162. "Root-уязвимость в ядре Linux и отказ в обслуживании в system..."  +/
Сообщение от Онаним (?), 21-Июл-21, 20:50 
Для первого не надо. Для второго (DoS) как раз надо FUSE+systemd.
Ответить | Правка | Наверх | Cообщить модератору

217. "Root-уязвимость в ядре Linux и отказ в обслуживании в system..."  +/
Сообщение от mittorn (?), 22-Июл-21, 15:37 
но надо userns которого нигде на андройдах нет, а где есть не разрешено пользователю. Я надеялся рутануть квест через это, но не выйдет. fuse тоже недоступен
Вообще интересно, можно ли это всё без userns сделать? Всрать память ядра наверно можно и без него через эту штуку
А DOS на андройде проблемой не является - достаточно поставить на него 2GIS и начать обновлять карту москвы в нём
Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

264. "Root-уязвимость в ядре Linux и отказ в обслуживании в system..."  +/
Сообщение от Аноним (-), 25-Июл-21, 19:41 
> Плюс ещё за пределы окружения местной жабоVM выйти придётся сначала.

Есть NDK. Правда, песочницу не отменяли, но кто-то вообще пробовал андроиды кормить гигабайтными путями? Это в любом случае нежданчик для программ.

Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

268. "Root-уязвимость в ядре Linux и отказ в обслуживании в system..."  +/
Сообщение от Онаним (?), 25-Июл-21, 19:48 
К тому же, 6 гигов на андроидах можно ещё и не найти.
Ответить | Правка | Наверх | Cообщить модератору

282. "Root-уязвимость в ядре Linux и отказ в обслуживании в system..."  +/
Сообщение от Аноним (-), 26-Июл-21, 00:45 
> К тому же, 6 гигов на андроидах можно ещё и не найти.

В флагманах можно и найти. Кроме того - а там нужна именно аллокация, именно физически имеющихся 6 гигов? Оверкомиты и прочее не прокатят?

Ответить | Правка | Наверх | Cообщить модератору

288. "Root-уязвимость в ядре Linux и отказ в обслуживании в system..."  +/
Сообщение от Онаним (?), 26-Июл-21, 08:40 
Скорее всего столько надо на преобразования пути и построение списка inode, так что да, аллокация с заполнением, dirty pages.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру