Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko173
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Informacje

    Informacje
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

382

Dziura w Linuksie — każdy może być rootem!

Dziura w Linuksie — każdy może być rootem!

Jak informują badacze, od 2012 roku, czyli od daty wydania kernela w wersji 3.8, w linuksowym mechanizmie keyring znajduje się błąd, który pozwala na eskalacje przywilejów do poziomu roota. Odkrywcy opublikowali kod exploita, a patch ma pojawić się jeszcze w tym tygodniu.

henk
henk
z
niebezpiecznik.pl
dodany: 19.01.2016, 21:44:08
  • #
    technologia
  • #
    linux
  • #
    root
  • #
    exploit
  • #
    security
  • 211
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

co się może stać po instalacji Linuxa...
barteck
z wykop.pl
  • -27

Komentarze (211)

najlepsze

Stivo75
Stivo75
20.01.2016, 09:13:56 via Android
  • 82
Zaraz wejdą applowcy i będą pisać "Pod makiem takie coś by nie miało miejsca", wejdzie jeszcze @NadiaFrance i napisze "We Francji by to było nie do pomyślenia" ( ͡° ͜ʖ ͡°)
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

tomek_wcale_nie_tomek
tomek_wcale_nie_tomek
tomek_wcale_nie_tomek
20.01.2016, 09:28:56 via Android
  • 39
@Stivo75: a Gruszka zgłosi sprawę do prokuratury
  • Odpowiedz
d.....j
konto usunięte 20.01.2016, 10:32:28
  • 14
@tomek_wcale_nie_tomek: @Stivo75: a bezoka narysuje dziure w jądrze linuksa
  • Odpowiedz
E.....i
E.....i
konto usunięte 20.01.2016, 01:00:06
  • 63
No to zwiększy się liczba dostępnych modeli telefonów do root'a ( ͡° ͜ʖ ͡°)ノ⌐■-■
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

bruthal
bruthal
20.01.2016, 08:31:06
  • 32
@ElGovanni: Chyba jednak nie da rady na telefonie.
Za niebezpiecznik "the full exploit which takes about 30 minutes to run on Intel Core i7-5500 CPU"
Szybciej się telefon zwiesi
  • Odpowiedz
henk
henk
Autor
19.01.2016, 21:45:43
  • 42
Z racji, że zagrożenie siedzi w jądrze, to dotyczy także andrioda.
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

moooka
moooka
20.01.2016, 03:55:54
  • 0

Komentarz usunięty przez moderatora

P.....r
P.....r
konto usunięte 20.01.2016, 11:34:24
  • 4
@ziobro2: ojj łindołsowy szaraczku
  • Odpowiedz
wytrzzeszcz
wytrzzeszcz
20.01.2016, 07:46:57
  • 10
po testach Debian 8.2 z jajem 3.16.0-4-amd64 nie działa
Mint oparty o Debiana jessie/sid jajo 3.13.0-37-generic nie działa
Rassbian 7.8 z jajem 4.1.13-v7+ równierz nie działa
@niebezpiecznik-pl wołam bo pewno was to interesuje
whoim nie działało więc próbowałem stworzyć plik w /etc 3x dostałem odmowę z uwagi na brak dostępu i znak zachęty był $ jeśli źle rozumiem wyniki poprawcie mnie proszę
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

t.....m
t.....m
konto usunięte 20.01.2016, 09:34:29
  • 8
https://projects.archlinux.org/svntogit/packages.git/log/trunk?h=packages/linux

arch już załatany
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

BArtus
BArtus
20.01.2016, 15:05:30
  • 0
@the_m: Spróbowałem na Arch'u z 4.3.3.2-ck i po godzinie wywaliło mi błąd:

  • Odpowiedz
Radagast
Radagast
20.01.2016, 08:26:51
  • 8
W moim linuxie jest jeden dwunożny użytkownik: ja! Na eskalację przywilejów do poziomu root'a nie potrzebuję 30 minut. Załatwiam to sobie szybciej, komendą sudo.
Pozostali użytkownicy, w tym różne straszliwe demony, zajęci są swoją robotą i nie mają czasu na zabawy w eskalację przywilejów.
Jak się któryś o-------a to robię mu kill'im...

( ͡° ͜ʖ ͡°)
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

msichal
msichal
20.01.2016, 09:49:46
  • 4
@Radagast: A nie było tam przypadkiem ssh w tych demonach?
  • Odpowiedz
k.....k
k.....k
konto usunięte 20.01.2016, 08:59:48
  • 7
@niebezpiecznik-pl Ech, u mnie nie zadziałało a jeszcze nie robiłem aktualizacji na Suse Tumbleweed. Czas to faktycznie ok 30 minut

marcin@linux-ttx8:~/Pobrane> ./cve_2016_0728 PP1
uid=1000, euid=1000
Increfing...
finished
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

upol1983
upol1983
upol1983
20.01.2016, 10:12:17 via Android
  • 6
a ja właśnie wczoraj sie przesiadlem z windy do ubuntu 14 .. i powiem szczerze nie wiedziałem nic o tym systemie, a muszę powiedzieć że jest dużo szybszy i polecam każdemu kogo już wkurza winda;)
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

upol1983
upol1983
upol1983
20.01.2016, 10:55:46 via Android
  • 4
@XpedobearX: ja zainstalowałem to na start w laptopie z dysku usb.. od początku ma preinstalowany libre office, przegladarke odtwarzacz, wszystko intuicyjne i po polsku.. śmiga.. do pracy biurowej idealny.. i zero śledzenia i prosb o aktualizację jak z win 10'.. zobaczymy jak z obsługą mediow.. jedyne czego brakuje to nie widzi karty wifi.. Ale to chyba tylko sterownik trzeba wgrać.. jakkolwiek jestem laikiem i na razie zero problemów.. testuje do
  • Odpowiedz
XpedobearX
XpedobearX
20.01.2016, 10:58:51
  • 3
@upol1983: Jasne, jak sam lubisz grzebać to jest wszystko spoko. Gorzej jak polecisz znajomemu i będzie cię bombardował milionem pytań :P Np. problem zacznie się przy obsłudze silverlighta od Microsoftu, który jest wymagany np. przy VOD (player.pl) od TVN. Mi kiedyś nie udało się tego postawić. Kolejna sprawa to gry, które dla niektórych też są ważne. Obecnie fajnie, że Steam śmiga i Valve zaczyna portować gry.
  • Odpowiedz
m.....k
m.....k
konto usunięte 20.01.2016, 07:39:06
  • 6
Przez chwilę się przestraszyłem, ale jeśli dobrze rozumiem problem, to trzeba mieć użytkownika na maszynie, by "eskalować uprawnienia". Czyli jak maszyna nie posiada użytkownika, który chciałby nam zrobić kuku, to potencjalnie jest bezpieczna.
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

majorponury
majorponury
20.01.2016, 11:03:12
  • 3
@majzok: nie masz tylko konta root, chyba usługi nie działają na roocie co?
  • Odpowiedz
majorponury
majorponury
20.01.2016, 11:07:19
  • 4
@majzok: proste, wystarczy że będziesz miał dziurę w skrypcie PHP, ktoś zdalnie utworzy pliczek na maszynie, nada mu prawa do wykonywania i zapuści w tle przez exec() albo coś w tym stylu.
  • Odpowiedz
c.....o
c.....o
konto usunięte 19.01.2016, 22:34:57
  • 4
Ubuntu - http://www.ubuntu.com/usn/usn-2870-2/
https://wiki.ubuntu.com/Security/Upgrades
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • 3
  • 4
  • Strona 1 z 4
  • >

Hity

tygodnia

Zmowa cenowa banków - Zgłoszenie do UOKiK
Zmowa cenowa banków - Zgłoszenie do UOKiK
4784
Wyciek cen prawie 100 tysięcy nowych mieszkań w całej Polsce
Wyciek cen prawie 100 tysięcy nowych mieszkań w całej Polsce
4642
Rocznica śmierci mireczka @WudWaKa
Rocznica śmierci mireczka @WudWaKa
4579
Dyskryminacja mężczyzn przybiera formy groteskowe.
Dyskryminacja mężczyzn przybiera formy groteskowe.
2951
19 lat. 119 punktów karnych. Deportacja.
19 lat. 119 punktów karnych. Deportacja.
2661
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #rozrywka
  • #swiat
  • #internet
  • #informatyka
  • #polska
  • #stacjakosmiczna
  • #motoryzacja
  • #sztucznainteligencja
  • #telefony
  • #ai
  • #samochody

Wykop © 2005-2025

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl