Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Уязвимость в ядре Linux от 2.6.37 до 3.8.10  (Прочитано 2674 раз)

0 Пользователей и 1 Гость просматривают эту тему.

fuss

  • Гость
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #15 : 15 Мая 2013, 21:05:55 »
Эх, сырой еще линукс, вот на оффтопике, если уж нашли дыру, то у всех работает  :'(
make my day!
По сабжу, там опят надо что-то собирать\запускать с правами рута, или оно просто - нажал и работает?

Оффлайн Haron Prime

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 11313
  • Нетолерантный социопат
    • Просмотр профиля
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #16 : 15 Мая 2013, 21:09:41 »
fuss,
нажал и..... не работает  :)

fuss

  • Гость
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #17 : 15 Мая 2013, 21:15:28 »
fuss,
нажал и..... не работает  :)
Ну я все понимаю, только что это
su nobody -s /bin/bashили
sudo -u nobody -s /bin/bashнельзя как-то проще? Я хоть и по рутом сижу в терминале, но все же...
)

Оффлайн flint2000

  • Активист
  • *
  • Сообщений: 268
    • Просмотр профиля
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #18 : 15 Мая 2013, 21:33:01 »
мне кажется что если рут отключен, то эта шняга не сработает

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #19 : 15 Мая 2013, 21:59:40 »
Рут - не отключается - под ним просто нельзя интерактивно залогиниться. sudo -s или sudo -i прекрасно дают стать рутом (как и sudo su).


Дома (3.8.0-19-generic #30-Ubuntu SMP Wed May 1 16:35:23 UTC 2013 x86_64 x86_64 x86_64 GNU/Linux) эксплоит тоже был прикончен осью, правдо gcc jоказался в 13.04 не той системы версии - 4.7, а не 4.6 как в примере.
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Уязвимость в ядре Linux от 2.6.37 до 3.8.10
« Ответ #20 : 15 Мая 2013, 22:05:22 »
fuss, если под рутом сидишь - то нафига тебе експлоит что бы рутом стать :idiot2: Патч Бармина и так сработает  :2funny:

Просто для наглядности в примере предлагается превратится из никого в кого рута. Это должно демонстрировать крутость експлоита - а нифига что-то не демонстрирует у меня :) пойду в нытик-тред поплачу штоли по этому поводу.... :'(
« Последнее редактирование: 15 Мая 2013, 22:15:11 от Sly_tom_cat »
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

 

Страница сгенерирована за 0.096 секунд. Запросов: 26.