The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Локальная root-уязвимость в реализации SCTP в ядре Linux, opennews (??), 23-Фев-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Локальная root-уязвимость в реализации SCTP в ядре Linux"  –1 +/
Сообщение от ПавелС (ok), 23-Фев-19, 11:12 
Все пользовательское noexec. Нефиг эксплоиты запускать, а то это никогда не кончится. Давно не верю в идеальный Linux  на одном разделе.
Ответить | Правка | Наверх | Cообщить модератору

35. "Локальная root-уязвимость в реализации SCTP в ядре Linux"  +/
Сообщение от ОнАнон (?), 23-Фев-19, 13:10 
Разве noexec спасет от запуска скриптов?
Ответить | Правка | Наверх | Cообщить модератору

78. "Локальная root-уязвимость в реализации SCTP в ядре Linux"  +/
Сообщение от ПавелС (ok), 24-Фев-19, 10:20 
Скрипты не так опасны как бинарный эксплоит.
Ответить | Правка | Наверх | Cообщить модератору

108. "Локальная root-уязвимость в реализации SCTP в ядре Linux"  +1 +/
Сообщение от Аноним (108), 25-Фев-19, 14:57 
А из скриптового языка через FFI подгрузить сошку и запустить бинарный код оттуда?
Ответить | Правка | Наверх | Cообщить модератору

111. "Локальная root-уязвимость в реализации SCTP в ядре Linux"  +1 +/
Сообщение от анон (?), 25-Фев-19, 16:31 
> А из скриптового языка через FFI подгрузить сошку и запустить бинарный код оттуда?

На каждую хитрую попу …


$ cp /lib/libc.so.7 /tmp/
$ python
>>> import ctypes
>>> libc = ctypes.CDLL("/tmp/libc.so.7")

OSError: /tmp/libc.so.7: mmap of data failed: Permission denied

>>> from cffi import FFI
>>> ffi=FFI()
>>> ffi.dlopen("/tmp/libc.so.7")

OSError: cannot load library '/tmp/libc.so.7': /tmp/libc.so.7: mmap of data failed: Permission denied.


Ответить | Правка | Наверх | Cообщить модератору

115. "Локальная root-уязвимость в реализации SCTP в ядре Linux"  +/
Сообщение от Аноним (108), 25-Фев-19, 16:57 
Вот же ж! Молодцы :)
Ответить | Правка | Наверх | Cообщить модератору

43. "Локальная root-уязвимость в реализации SCTP в ядре Linux"  +3 +/
Сообщение от Дон Ягон (?), 23-Фев-19, 16:06 
man ld.so. noexec, в свете этого, практически бесполезен.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

77. "Локальная root-уязвимость в реализации SCTP в ядре Linux"  +/
Сообщение от ПавелС (ok), 24-Фев-19, 10:18 
10 лет уж как пофикшено ваше ld.so.
Ответить | Правка | Наверх | Cообщить модератору

100. "Локальная root-уязвимость в реализации SCTP в ядре Linux"  +/
Сообщение от Дон Ягон (?), 24-Фев-19, 23:51 
И правда, кажется, пофикшено. Только разве 10 лет назад? Как будто бы ещё недавно работало..
Ответить | Правка | Наверх | Cообщить модератору

87. "Локальная root-уязвимость в реализации SCTP в ядре Linux"  +/
Сообщение от анонн (?), 24-Фев-19, 13:54 
> man ld.so. noexec, в свете этого, практически бесполезен.

Благородный дон шутить изволит?


$ gcc hello.c -o hello
$ ./hello                                                                          
hello world
$ /libexec/ld-elf.so.1 hello
hello world
$ mv hello /tmp
$ /tmp/hello
sh: /tmp/hello: Permission denied
$ /libexec/ld-elf.so.1 /tmp/hello
ld-elf.so.1: /tmp/hello: mmap of data failed: Permission denied

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

101. "Локальная root-уязвимость в реализации SCTP в ядре Linux"  +/
Сообщение от Дон Ягон (?), 24-Фев-19, 23:52 
И правда. Я ошибся.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру