Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии"  +/
Сообщение от opennews (??), 24-Июл-26, 11:23 
Компания Qualys выявила уязвимость (CVE-2026-64600) в поставляемой в ядре Linux файловой системе XFS, позволяющую локальному пользователю получить привилегии root. Уязвимость получила кодовое имя RefluXFS и была выявлена в ходе эксперимента с использованием AI-модели Claude Mythos Preview. Проблема была найдена в ответ на запрос найти в ядре Linux уязвимость типа Dirty COW, вызванную состоянием гонки в коде файловых систем. AI-модель выявила подобную уязвимость в коде XFS и подготовила прототип эксплоита, который позволил получить root-доступ в Fedora Server 44...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=65962

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 24-Июл-26, 11:23   +/
жесть
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #18

2. Сообщение от Аноним (2), 24-Июл-26, 11:34    Скрыто ботом-модератором–6 +/
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #6

5. Сообщение от Аноним (5), 24-Июл-26, 11:43   +3 +/
Потому что bcachefs держится на одном разрабе и тот уже едет кукушкой.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #7, #11

6. Сообщение от Аноним (6), 24-Июл-26, 11:43   +/
Попробуйте ещё раз. Не смешно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

7. Сообщение от Аноним (2), 24-Июл-26, 11:51   –3 +/
>Потому что bcachefs держится на одном разрабе

Ext не держится на одном Тцо?

>тот уже едет кукушкой

Такое про каждого второго разработчика можно сказать. Главное, что Кент дело свое делает.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #10

8. Сообщение от Аноним (8), 24-Июл-26, 11:51   –1 +/
>уязвимость (CVE не присвоен)
>в конфигурациях, поддерживающих настройку перенаправления ... использующих команду ... для транспорта ... запускаемого под привилегированным пользователем

Может проще сразу попросить ключи от квартиры

Ответить | Правка | Наверх | Cообщить модератору

9. Сообщение от Аноним (9), 24-Июл-26, 12:04   +/
>  AI-модель выявила подобную уязвимость в коде XFS и подготовила прототип эксплоита

Кто там во вчерашних обсуждениях пuтyшился по поводу "ИИ не нужон!!1" ?
Ребята, что с лицом?

> В почтовом сервере Exim 4.99.5 устранена уязвимость

Ha, ha, classic 🚬😼(c)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13, #16, #17, #20

10. Сообщение от aname (ok), 24-Июл-26, 12:32   +/
Развернёшь в проде, на клиенстких данных, потом расскажешь
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

11. Сообщение от Аноним (-), 24-Июл-26, 12:40   +1 +/
> Потому что bcachefs держится на одном разрабе и тот уже едет кукушкой.

Держится на 1 дол.... раздолбае, который как шляпник, столько возился с болванками что и сам оболванился. Его мозг поржавел и он продолбал достижения за ...цать лет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #15

12. Сообщение от Аноним (12), 24-Июл-26, 12:44   –1 +/
снап шерето кривое, только жить мешает
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14

13. Сообщение от халявщик не корпорастemail (?), 24-Июл-26, 12:52   –2 +/
- обсуждениях ...

То как эти типа порядочные и честные преподносят своё ии окружающим, вообще не нужон. Ты же знаешь что 2+2=4, а не восемнадцать и не 28? Тебе рассказали про какое-то по и назвали его ии, и ты поверил что оно само развивается и работает без вмешательства его разработавших и сопровождающих? Ты же веришь лживым типам, гоняющимся за деньгами и тщеславием, абизянам, пытающимся перевернуть определённый порядок вещей ради собственной наживы и понта, но покупающим бананы в магазинах и выращенные совсем не на их серваках с их по? Ты же можешь понять как устроены некоторые простые вещи вокруг тебя или тебя учили другому? И обязательно верить всему что тебе впаривают под любым корыстным предлогом с их стороны? Тебя же пытаются убедить и что-то про это говорят на полном серьёзе, и приводят какие-то доводы.... Ты же веришь в это?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

14. Сообщение от халявщик не корпорастemail (?), 24-Июл-26, 13:09   +/
Не переживай, ведь ты в безопасности в контейнере и в песочнице - космическая инкапсуляция называется, у тебя даже клава есть на столе или приделанная к монику как в ноутбуке, но беда в том, что корпорасты не видят разницы между домашним компом и рабочей станцией, им лишь бы поуправлять всем до чего их корявые ручонки дотянуться, а при общедоступном по это проще сделать т.к. доступ открыт и можно сунуться куда угодно и как им задумается. И не всё так просто, ведь много кто и чего не договаривают, и не все в коде разбираются чтобы ковырять всё слева и справа, сверху и снизу. ...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

15. Сообщение от Аноним (15), 24-Июл-26, 13:23   +/
>> Потому что bcachefs держится на одном разрабе и тот уже едет кукушкой.
> Держится на 1 дол.... раздолбае, который как шляпник, столько возился с болванками
> что и сам оболванился. Его мозг поржавел и он продолбал достижения
> за ...цать лет.

Млин, кто о чем, а опеннетные воители против раста о бане^W своем фетише ...

Когда туман сгущается окрест,
И ржавчина пытается проесть
Надёжный код, что создан был давно,
Нам биться с этим злом предрешено!

Нам говорят про новый, дивный мир,
Где компилятор – строгий командир.
Где каждый шаг твой под его судом,
И безопасность правит всем трудом.

Но мы храним наследие дидов,
Свободу старых, честных п*рдунов.
Где пятка левая решает, как распределить
Ресурсы все и память подчинить.

Пускай враг силен и нас застал врасплох,
Но есть еще в запасах стратегических горох!
Мы против Раста выставим заслон,
Наш сишный код – последний бастион!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

16. Сообщение от Аноним (16), 24-Июл-26, 13:28   +1 +/
Попроси ИИ-хирурга поискать в тебе уязвимости и подгоовить эксплоиты. Потом, если сможешь говорить, подискутируем.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

17. Сообщение от Аноним (16), 24-Июл-26, 13:31   +/
ИИ будет "нужон" если ты подпишешь документ, что берёшь на себя всю полноту ответственности за действия ИИ и согласен на всё, даже на смертную казнь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

18. Сообщение от Аноним (18), 24-Июл-26, 13:49   +1 +/
Это безопасная логическая ошибка, тут нет переполнения буфера.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

19. Сообщение от JoePeach (ok), 24-Июл-26, 14:09   +/
>через манипуляции с файлом ".forward"

Для этого надо получить доступ в систему под юзером или группой exim. Каким-то внешним эксплойтом это сделать, или по ssh (но обычно там стоит nologin для таких юзеров).

Ответить | Правка | Наверх | Cообщить модератору

20. Сообщение от пох. (?), 24-Июл-26, 14:28   +/
> Кто там во вчерашних обсуждениях пuтyшился по поводу "ИИ не нужон!!1" ?

такой ыы - точно ненужон, вон вред от него один.

хорошо что у меня почти нигде нет xfs

Польза была б если б нам тоже дали попользоваться ТАКИМ ыы. Но хрен вам - "на вопрос опять отвечает Александр Друзь ... тьфу, опус"

А с тем все низковисевшие ништяки давно ободрали вместе с ветками и ствол на дрова попилили

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру