Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko186
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Informacje

    Informacje
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Ukraina

    Ukraina
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

382

Dziura w Linuksie — każdy może być rootem!

Dziura w Linuksie — każdy może być rootem!

Jak informują badacze, od 2012 roku, czyli od daty wydania kernela w wersji 3.8, w linuksowym mechanizmie keyring znajduje się błąd, który pozwala na eskalacje przywilejów do poziomu roota. Odkrywcy opublikowali kod exploita, a patch ma pojawić się jeszcze w tym tygodniu.

henk
henk
henk
z
niebezpiecznik.pl
dodany: 19.01.2016, 21:44:08
  • #
    technologia
  • #
    linux
  • #
    root
  • #
    exploit
  • #
    security
  • 211
  • Odpowiedz

Treści powiązane (1)

co się może stać po instalacji Linuxa...
barteck
z wykop.pl
  • -27

Komentarze (211)

najlepsze

msichal
msichal
msichal
20.01.2016, 09:17:54
  • 3
Testowałem tego exploita razem z kilkoma innymi osobami i u nikogo to nie działa poprawnie. Odpala sh, ale na prawach zwykłego usera.
  • Odpowiedz
C.....e
C.....e
konto usunięte 20.01.2016, 07:39:34
  • 3
Czy to znaczy, że mogę zrootowac swojego andka bez podpinania kabli i specjalnego softu?
  • 2
  • Odpowiedz
fervi
fervi
fervi
20.01.2016, 07:45:07
  • 8
@Comandante: Teoretycznie tak, jeśli twój smartfon nie ma SELinux (a zapewne ma) i masz kilkanaście godzin to nie ma raczej problemu

O ile masz też wersję jądra 3.8, a nie jestem pewien czy to czasem telefonów z 2014 - 2016 nie dotyczy; ja w Note 2 mam 3.0.101, więc poniżej 3.8
  • Odpowiedz
BArtus
BArtus
BArtus
20.01.2016, 09:34:29
  • 3
@Comandante: Zważ też, że możesz się nie doczekać - biorąc pod uwagę jak powolny jest ten proces.

full exploit which takes about 30 minutes to run on Intel Core i7-5500 CPU
  • Odpowiedz
S.....r
S.....r
konto usunięte 20.01.2016, 08:20:48 via Android
  • 2
niestety ten opis nic mi nie mówi
  • Odpowiedz
Srala-Bartek
Srala-Bartek
Srala-Bartek
19.01.2016, 22:59:22
  • 2
"uid=1000, euid=1000
Increfing...
finished increfing
forking...
finished forking
caling revoke...
  • 3
  • Odpowiedz
wytrzzeszcz
wytrzzeszcz
wytrzzeszcz
20.01.2016, 07:48:40
  • 1
@Srala-Bartek: miałem to samo, dla testów chciałem stworzyć plik test w /etc/ i się nie dało w komentarzu dałem jakie jaja
  • Odpowiedz
msichal
msichal
msichal
20.01.2016, 09:51:14
  • 0
@Srala-Bartek: U mnie i u paru innych osób na różnych dystrybucjach jest to samo.
  • Odpowiedz
rossocorsa
rossocorsa
rossocorsa
20.01.2016, 20:42:01
  • 1

Komentarz usunięty przez moderatora

rfree
rfree
rfree
19.01.2016, 22:55:57
  • 1
https://gist.github.com/PerceptionPointTeam/18b1e86d1c0f8531ff8f

http://perception-point.io/2016/01/14/analysis-and-exploitation-of-a-linux-kernel-vulnerability-cve-2016-0728/
  • Odpowiedz
Mortas
Mortas
Mortas
20.01.2016, 18:48:24
  • 0
U mnie nie działało. Ale "każdy może być rootem" skojarzyło mi się z:
https://youtu.be/A8I9pYCl9AQ?t=6
  • Odpowiedz
p.....c
p.....c
konto usunięte 20.01.2016, 14:12:32
  • 0
Ubuntu też już połatane (nie licząc wersji alpha) https://bugs.launchpad.net/ubuntu/+source/linux/+bug/1534887
  • Odpowiedz
SlavedWizard
SlavedWizard
SlavedWizard
20.01.2016, 11:09:59
  • 0
A tutaj dla wszystkich skidoow ktoorzy zaczynaja od kompilacji kodu a nie od jego analizy ... http://perception-point.io/2016/01/14/analysis-and-exploitation-of-a-linux-kernel-vulnerability-cve-2016-0728/
  • Odpowiedz
djmentos
djmentos
djmentos
20.01.2016, 09:21:48
  • 0

Komentarz usunięty przez moderatora

  • <
  • 1
  • 2
  • 3
  • 4
  • Strona 2 z 4
  • >

Hity

tygodnia

Ikea nominowana do Biologicznej Bzdury Roku
Ikea nominowana do Biologicznej Bzdury Roku
4190
Jak Fundacja Batorego (ta od Sorosa i Holland) finansuje nielegalną migrację
Jak Fundacja Batorego (ta od Sorosa i Holland) finansuje nielegalną migrację
3965
Onet robi wywiad na temat gwatłów z ginekolożką, która nie istnieje
Onet robi wywiad na temat gwatłów z ginekolożką, która nie istnieje
3810

Zawiera treści 18+

Ta treść została oznaczona jako materiał kontrowersyjny lub dla dorosłych.

  • appleowner
    appleowner
    appleowner
  • 3046
  • 286
  • #
    imigranci
  • #
    granica
  • #
    bialorus
  • #
    strazgraniczna
  • Zaloguj się
  • Zarejestruj się
Kolejny sukces straży miejskiej: Dziewczynki sprzedające lemoniadę rozgonione
Kolejny sukces straży miejskiej: Dziewczynki sprzedające lemoniadę rozgonione
3162
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #zainteresowania
  • #komputery
  • #rozrywka
  • #swiat
  • #internet
  • #motoryzacja
  • #informatyka
  • #polska

Wykop © 2005-2024

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl