Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Уязвимость в ядре Linux от 2.6.37 до 3.8.10  (Прочитано 2676 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Scumtron

  • Автор темы
  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Сегодня в сети появился рабочий эксплоит для всех версий Linux от 2.6.37 до 3.8.10, который дает возможность локальному пользователю получить права root. Проблема осложняется тем, что в случае с RHEL/CentOS 6 уязвимость была бэкпортирована в ядро 2.6.32, так что владельцам серверов с данными системами так же следует надеяться на скорейший выпуск ядра и исправлением ошибки. Таким образом, уязвимыми оказались все основные выпуски наиболее популярных серверных дистрибутивов: Debian 7.0, RHEL/CentOS 6, Ubuntu 12.04.

Сейчас ещё не доступен официальный патч к уязвимости в репозиториях, поэтому до его появления мы можем закрыть уязвимость следующим образом:

sysctl -w kernel.perf_event_paranoid=2
sysctl -w kernel.perf_event_max_sample_rate=-1

Перезагрузка сервера при этом не требуется.

в конец файла /etc/sysctl.conf :

kernel.perf_event_paranoid=2
kernel.perf_event_max_sample_rate=-1

Оффлайн Сперанский

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4055
  • Dictum ac factum
    • Просмотр профиля
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #1 : 15 Мая 2013, 13:49:01 »
Линк на источник информации, пожалуйста.

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #2 : 15 Мая 2013, 13:54:38 »
Думаю ТС имел в виду это: http://www.opennet.ru/opennews/art.shtml?num=36933

Но без ссылки - сообщение выглядит ... както неприлично. :-\
« Последнее редактирование: 15 Мая 2013, 13:56:30 от Sly_tom_cat »
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн Haron Prime

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 11313
  • Нетолерантный социопат
    • Просмотр профиля
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #3 : 15 Мая 2013, 13:57:00 »
вчера на опеннете писали
http://www.opennet.ru/opennews/art.shtml?num=36933

я не счёл новость заслуживающей того, чтобы создавать новый топик - уязвимости находят регулярно, если создавать для каждой отдельный топик, то форума не хватит

Оффлайн Чистый

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #4 : 15 Мая 2013, 13:59:40 »
да не везде это работает :) так что нужно опять подбирать компилятор, уровень оптимизации и т.п. Вообщем квест надо пройти куда более интересный чем результат :)
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн OldSamuray

  • Активист
  • *
  • Сообщений: 840
    • Просмотр профиля
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #5 : 15 Мая 2013, 14:03:47 »
Эх, сырой еще линукс, вот на оффтопике, если уж нашли дыру, то у всех работает  :'(
Посмотрел чужие костыли — не понравились — сделал свои, родные

Оффлайн Kernel ops

  • Старожил
  • *
  • Сообщений: 1388
    • Просмотр профиля
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #6 : 15 Мая 2013, 14:11:23 »
OldSamuray,
а что по вашему не "сырое"? уязвимости в огромных количествах находят в течение жизни любой операционной системы
root@shkiper:~$mount -t btrfs /dev/head1 /mnt && ls /mnt | grep brain | xargs -i sh /mnt/{}

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #7 : 15 Мая 2013, 14:13:26 »
Чет не работает у меня:
$ uname -a
Linux stc-wrk 3.2.0-41-generic #66-Ubuntu SMP Thu Apr 25 03:27:11 UTC 2013 x86_64 x86_64 x86_64 GNU/Linux
$ gcc-4.6 -O2 exp.c
$ ll
drwxrwxr-x  2 stc stc    30 мая   15 14:08 ./
drwxr-xr-x 54 stc stc  4096 мая   15 14:07 ../
-rwxrwxr-x  1 stc stc 13321 мая   15 14:08 a.out*
-rw-rw-r--  1 stc stc  2436 мая   15 14:07 exp.c
$ sudo su nobody -s /bin/bash
$ id
uid=65534(nobody) gid=65534(nogroup) группы=65534(nogroup)
$ ./a.out
Убито
$ id
uid=65534(nobody) gid=65534(nogroup) группы=65534(nogroup)
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн Чистый

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #8 : 15 Мая 2013, 14:19:17 »
Sly_tom_cat,
оно не везде работает, и только на x86_64 вроде как
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #9 : 15 Мая 2013, 14:28:13 »
Не взлетает.
Код: (text) [Выделить]
user@server:/tmp$ sudo -u nobody -s /bin/bash
nobody@server:/tmp$ gcc -O2 semtex.c
nobody@server:/tmp$ ./a.out
a.out: semtex.c:51: sheep: Assertion `!close(fd)' failed.
Aborted
nobody@server:/tmp$ zgrep -i PERF_EVENTS /proc/config.gz
CONFIG_HAVE_PERF_EVENTS=y
CONFIG_PERF_EVENTS=y
CONFIG_HAVE_PERF_EVENTS_NMI=y
nobody@server:/tmp$
Как всегда.
OpenWrt 19.07

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #10 : 15 Мая 2013, 14:43:08 »
Чистый, Дык оно и есть (см. выхлоп uname).
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн Чистый

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #11 : 15 Мая 2013, 14:44:17 »
так это все равно не всегда и не на всех ядрах работает!
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #12 : 15 Мая 2013, 17:01:45 »
Про что и речь: недопилено в линуксе до того что бы дыра везде и у всех сквозила.... у кого-то да, у кого-то нет... нет тут порядка, бордак, одним словом.... :-\
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн Haron Prime

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 11313
  • Нетолерантный социопат
    • Просмотр профиля
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #13 : 15 Мая 2013, 17:43:33 »
Ну что за криворукие програмеры - даже дыру нормально запилить не могут :lol:

Оффлайн soarin

  • Старожил
  • *
  • Сообщений: 1850
  • ubuntu 20.04
    • Просмотр профиля
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #14 : 15 Мая 2013, 18:11:36 »
Вроде встречал, что на 12.04 работает.
Правда не заработало, может потому что у меня 12.04.2

 

Страница сгенерирована за 0.036 секунд. Запросов: 22.