Профиль: Аноним (вход | регистрация)
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе"  +/
Сообщение от opennews (??), 28-Авг-26, 12:43 
Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66158

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +35 +/
Сообщение от Аноним (1), 28-Авг-26, 12:43 
> переполнением буфера, двойным освобождением памяти, проблемами с форматированием строки и разыменованием указателя NULL

фулл хаус :)

Ответить | Правка | Наверх | Cообщить модератору

5. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от опеншлёпивпродакшн (?), 28-Авг-26, 13:03 
Самая сильная комбинация 4 туза и джокер.
Ответить | Правка | Наверх | Cообщить модератору

6. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (6), 28-Авг-26, 13:15 
> но в функции group_is_primary() это изменение забыли отразить и она продолжала получать информацию по старому смещению

умудрились собрать с разными хидерами :)

Ответить | Правка | Наверх | Cообщить модератору

61. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от ыых (?), 28-Авг-26, 19:47 
Не, самая сильная комба будет когда два джокера выпадут.
Тогда туз линуса вскроется прямо в зрительном зале.

Осталось только понять а что есть джокер...

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

75. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (75), 28-Авг-26, 21:20 
Бьёт даже других четырех тузов в этой же партии?)
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

12. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Аноним123 (?), 28-Авг-26, 13:46 
Нету гонки. Есть куда рости ещё.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

22. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +14 +/
Сообщение от чатжпт (?), 28-Авг-26, 14:09 
Расти, проверочное слово Rust/Раст
Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Аноним (24), 28-Авг-26, 14:24 
Java, Python или C# - всёравно куда распространнней
Ответить | Правка | Наверх | Cообщить модератору

48. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (48), 28-Авг-26, 17:58 
> Java, Python или C# - всёравно куда распространнней

Но гонки там точно так же есть ...
CVE-2026-22701 A Time-of-Check-Time-of-Use (TOCTOU) flaw has been discovered in the pypi filelock package
CVE-2025-12383 is a critical race condition vulnerability affecting Eclipse Jersey,

Ответить | Правка | Наверх | Cообщить модератору

96. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (-), 29-Авг-26, 18:52 
> CVE-2026-22701 A Time-of-Check-Time-of-Use (TOCTOU) flaw has been discovered
> in the pypi filelock package

Я бессовестно поимел пару питоноботов через TOCTOU. Сообщать авторам этого куска кода о вулне я не стал, нехай дальше рассказывают с умным видом какое их гуано офигенное, а я извлеку лулзов получив права фулл админа на ровном месте. Больше пиара - меньше дела!

А так то операционку писать - что первое, что второе что третье не прокатит.

Ответить | Правка | Наверх | Cообщить модератору

80. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Сладкая булочка (?), 29-Авг-26, 02:18 
С таким ЫЫ никакой боров не нужен.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

2. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +2 +/
Сообщение от Аноним10084 и 1008465039 (?), 28-Авг-26, 12:51 
На ioctl в фряхе неплохо так, три сразу
Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +2 +/
Сообщение от Аноним (43), 28-Авг-26, 16:48 
До немного неуловимых тоже добрались. До совсем неуловимых OpenBSD тоже доберутся.
Ответить | Правка | Наверх | Cообщить модератору

97. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (-), 29-Авг-26, 18:53 
> До немного неуловимых тоже добрались. До совсем неуловимых OpenBSD тоже доберутся.

Одно дело самому ломать. Другое - AI зарядить. Это все же в разы дешевле и быстрей.

Ответить | Правка | Наверх | Cообщить модератору

3. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (3), 28-Авг-26, 13:01 
В начале недели обновился до 15.1-p3, новость явно запоздалая.
Ответить | Правка | Наверх | Cообщить модератору

49. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от dannyD (?), 28-Авг-26, 18:20 
а как ты хотел? чтоб тебя сначала пугали дырами?
Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (4), 28-Авг-26, 13:03 
Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?
Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (6), 28-Авг-26, 13:46 
> опять своими грязными ручками внутрь openssl залезли

Сейчас в этом ИИ успешно помогает.

Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Аноним (48), 28-Авг-26, 13:53 
> Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре.

Подсчитать ты CVEшки в строке не поленился, а вот пройти по ссылке ...

https://ubuntu.com/security/CVE-2026-18798
https://access.redhat.com/security/cve/cve-2026-63076
https://www.suse.com/security/cve/CVE-2026-63075.html

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

28. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –2 +/
Сообщение от Аноним (24), 28-Авг-26, 14:27 
> Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?

Я когда то туда глянул и понял что не стоило. Т.е.это не тут "своими грязными ручками внутрь openssl залезли"
- а, в других местах: по преднему грязными ручками оригинальных авторов  666-рогато-хвостатых.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

7. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +8 +/
Сообщение от Аноним (6), 28-Авг-26, 13:17 
> проблемами с форматированием строки

Как же далеки они от Паскаля...

Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (10), 28-Авг-26, 13:34 
да, Сапкаль вещь тема
Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +4 +/
Сообщение от Аноним (16), 28-Авг-26, 13:56 
Естественно, паскаль то уже давно ближе к богу, земля ему пухом...
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

29. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Аноним (29), 28-Авг-26, 14:28 
Все там будут.
Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +2 +/
Сообщение от Аноним (24), 28-Авг-26, 14:28 
GNU Pascal, ..., Free Pascal, Lazarus, Delphi ?
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

37. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (16), 28-Авг-26, 15:06 
тоже ближе к богу, чем в жизни
Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +3 +/
Сообщение от Аноним (53), 28-Авг-26, 19:05 
Они ещё тебя переживут, рано закапываешь
Ответить | Правка | Наверх | Cообщить модератору

99. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (-), 29-Авг-26, 18:55 
>  Они ещё тебя переживут, рано закапываешь

Он не закапывает, он судорожно тыкает нечисть осиновым колом, чтобы не лезла из могилы. Судорожно вспоминая куда засунул серебряные пули.

Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от крабб (?), 28-Авг-26, 13:56 
Вспомнился учебник Фаронова
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

25. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от xPhoenix (ok), 28-Авг-26, 14:26 
А мне - Попова. Сначала ещё терпимо было, а вот главу про ООП явно другой человек писал. Это прям по стилю чувствуется.
Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (24), 28-Авг-26, 14:30 
Если он препод - тогда м.б.его студент(ы).
Ответить | Правка | Наверх | Cообщить модератору

50. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (50), 28-Авг-26, 18:22 
Кстати, а где этот чувак-то? Он живой?
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

44. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –3 +/
Сообщение от Аноним (44), 28-Авг-26, 16:50 
Был бы паскаль юзабельным и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.

А так получили абстрактный академический язык без нормального ввода/вывода и взаимодействия ОС, без динамических массивов и прочего всего что нужно в жизни, и пропритетарный Борландовский диалект который его довел до применимости ценой того что это была одна проприетарная реализация. И не настолько был хорош, чтобы всем вот взять и завязаться на проприетарную реализацию (которой еще и не было под юниксы/линукс, ага)...

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

54. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +2 +/
Сообщение от Аноним (54), 28-Авг-26, 19:06 
> Был бы паскаль юзабельным и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.

Common Lisp и юзабельный, и стандарт имеет (ANSI C по сравнению с ним студенческий реферат), но ему это не помогло стать мейнстримом. Видимо, дело не в этом?

Ответить | Правка | Наверх | Cообщить модератору

88. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (88), 29-Авг-26, 06:52 
>Видимо, дело не в этом?

Сишка распространялась вместе с UNIX являсь частью UNIX. Кровь от крови, плоть от плоти.

Ответить | Правка | Наверх | Cообщить модератору

68. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +3 +/
Сообщение от Аноним (68), 28-Авг-26, 20:21 
> А так получили абстрактный академический язык без нормального ввода/вывода и взаимодействия ОС, ...

Что, я только что прочёл!...

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

69. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Аноним (68), 28-Авг-26, 20:23 
> Был бы паскаль ... и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.

"Паскаль, зафиксированная международными стандартами ISO 7185 и IEEE 770"(поисковик кто то ниасилил...) - тебе C#/Java/Python брехун мало?

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

90. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (44), 29-Авг-26, 09:17 
Гугл освоили, думать не освоили? :)

Ну откройте эти стандарты. ISO 7185 действительно существует.. и... там отсутствует все, что нужно для реального программирования.

Модули (юниты) с раздельной компиляцией? Не существуют. Динамические массивы? Отсутствуют. Строки переменной длины? Нет такого. Какой смысл в стандарте, который не описывает все что жизненно необходимо в реальном софте.

Чтобы хоть как-то жило, Борланд решил эти проблемы по-своему, в одной проприетарной реализации. Других рабочих не было, де-факто стандартом оказались Борландовские расширения.

ISO 10206 вышел и оказался никому не нужен. Потому что вместо него использовали Борланд. Бумажный стандарт которому не был рад ни Вирт, ни программисты - зачем им стандарт без реализации? Оказался нежизнеспособен.

А ANSI C описывал реальность, компиляторы реально поддерживали и работали так как описано. В этом и принципиальная разница. Стандарт Паскаля пытались написать академики с логикой "вот неплохо бы вот так, будет красиво, а как проприетарщики придумали и как программисты реально вынуждены использовать - некрасиво, мы опишем как это делать лучше". И написали стандарт без реализации, замечательно.

Стандарт C89 описывали реалисты, "вон есть пачка юниксов и разных архитектур и несколько производителей компиляторов, они придумали вот такое решение которое для них работает, круто, добавляем в стандарт". И получили стандарт, соответствующий реальности, а не расходящийся с ней.

Ответить | Правка | Наверх | Cообщить модератору

76. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (76), 28-Авг-26, 21:26 
Стандарты-то есть, и ISO Pascal и ISO Extended Pascal, там есть и динамические строки и массивы, и модули и обработка исключений, да только даже сам Вирт не принял эти стандарты. Фактически, стандарты Паскаля никому не нужны.
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

78. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Аноним (6), 28-Авг-26, 23:34 
что там принимает Вирт, комитета ISO не касается.
Ответить | Правка | Наверх | Cообщить модератору

100. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (-), 29-Авг-26, 18:58 
>  Был бы паскаль юзабельным и был бы на него хоть какой-то стандарт хотя
> бы уровня ANSI C - был бы нормальный язык.

Он так то - занудный что капец и страшно далек от системного программирования и системных программистов. Системные программисты платят взаимностью - на паскалеобразных просто нет системщины.

В этом смысле Rust какой имеет явно больше шансов чем потуги виртобразных. Паскаль прекрасен для обучения но вот юзать его потом в реальных проектах - не не не Девид Блейн.

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

110. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним10084 и 1008465039 (?), 31-Авг-26, 16:51 
На нём в 90-е писали, вроде в 3.11-й винде у Паскаля были позиции. Но думаю успех Юникса и Си в системном программировании слишком монументален был, Си до сих пор не думает сдавать позиций.

А так в 90-2000-е на Паскале и на всяких его доработках вроде Дельфи вполне себе писали, просто потом вышло из моды это

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

51. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –4 +/
Сообщение от Аноним (50), 28-Авг-26, 18:26 
>Как же далеки они от Паскаля...

За упоминание Паскаля в 2026 году, сразу же пинать по туловищу. И этот рефлекс довести до автоматизма.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

55. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (53), 28-Авг-26, 19:07 
Пиналка не выросла у тебя для этого, а мы его используем в тч в новых проектах.
Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Ivan_83 (ok), 28-Авг-26, 19:16 
Не очень только понятно зачем дельфи то.
Видел вакансии на вижал бейсик, но единочное - тоже не понимаю зачем, если только не саппортить легаси.
Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (62), 28-Авг-26, 20:01 
Паскаль безопасный язык и кусочки его синтаксиса живут в go и rust
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

71. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (68), 28-Авг-26, 20:25 
> Паскаль безопасный язык

Ээ...
Но, да, у профессионала в программировании и языке - любой язык безопасный; и наоборот - [станет] не безопасным.

Ответить | Правка | Наверх | Cообщить модератору

93. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +2 +/
Сообщение от Брат Анон (ok), 29-Авг-26, 09:59 
Паскаль -- не ушёл в прошлое. Он растворился в будущем. Уж кто-то, а один из создателей Юникса -- Роб Пайк -- и тот бросил Си и участвовал в создании Go. Который внезапно основан но Обероне (Ультра Паскаль).
Получил бы ты историю науки, сынок.
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

98. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (98), 29-Авг-26, 18:55 
Камуняки всегда были звиздаболами. Роб Пайк пристал к разработке Go сбоку, как наёмный рабочий. За бабло он разрабатывал Go. Сам он ушёл в язк Limbo и операционку Inferno.
Ответить | Правка | Наверх | Cообщить модератору

101. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Аноним (-), 29-Авг-26, 19:01 
> Камуняки всегда были звиздаболами. Роб Пайк пристал к разработке Go сбоку,
> как наёмный рабочий. За бабло он разрабатывал Go. Сам он ушёл в язк Limbo
> и операционку Inferno.

А в результате Go похож на помесь сишки с питоном - для самых маленьких, чтоб не порезались и огурцом, но можно было нанять задешево - рупь за пучок. Или даже пускать нейрослоп не очень стремаясь что он налажает.

Правда в результате перспективы програмеров - ну такие себе. Если вас через пару лет AI заменит - генеря трешкод не хуже вас, и намного быстрее и дешевле - окей, гугл, а чего вы будете делать то?!

Ответить | Правка | Наверх | Cообщить модератору

8. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (6), 28-Авг-26, 13:19 
> опубликован эксплоит, позволяющий выйти из изолированного контейнера

Соседняя новость: "Фонд Sovereign выделил 508 тысяч евро на разработку Flatpak".

Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (9), 28-Авг-26, 13:30 
И? Одно с другим не связно. И не должно быть связано. Или любите пересчитывать чужие денежки? А сколько лично вы пожертвовали?
Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (6), 28-Авг-26, 13:45 
Зачем кормить того, кто делает авоську с ячейками, через которые всё вываливается?
Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Аноним (9), 28-Авг-26, 13:49 
Затем, что они так решили. А вы не в состоянии на это повлиять. Ваше мнение буквально ничего не значит.
Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (6), 28-Авг-26, 14:54 
Естественно, что кое-кто проплатил заказ на дырявую авоську.
Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (16), 28-Авг-26, 13:58 
примерно ничего из этого не чинит флатпак в реальной жизни
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

21. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Ан1110н1110м (?), 28-Авг-26, 14:07 
Лучше покормить тролля.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

26. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (29), 28-Авг-26, 14:27 
Так це ж сеялка.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

27. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от aname (ok), 28-Авг-26, 14:27 
Видишь, флатпак смог залутать 508k зелёных денег.

А чего добился ты?

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

34. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +2 +/
Сообщение от Аноним (24), 28-Авг-26, 14:47 
Ты ему предлагаешь распиливать "Отеественный" флетпак и прямиком из Китая прочее Импортозамещение ?
Ответить | Правка | Наверх | Cообщить модератору

36. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (6), 28-Авг-26, 14:56 
Западный спец Анаме другого и посоветовать не может :)
Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Аноним (38), 28-Авг-26, 15:38 
На Андроид для получения root их можно использовать?
Ответить | Правка | Наверх | Cообщить модератору

42. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Аноним (6), 28-Авг-26, 16:42 
Обычно нет, Гугл вырезает все особенные фичи ядра.
Ответить | Правка | Наверх | Cообщить модератору

67. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Shaula (?), 28-Авг-26, 20:14 
Неположено чтобы не дай бог Вася из санкционной страны не обходил защиты банков и бирж не работающих с РФ.
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

106. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (106), 30-Авг-26, 13:07 
> Неположено чтобы не дай бог Вася из санкционной страны не обходил защиты
> банков и бирж не работающих с РФ.

Да кто ж при гасилове эксплойтами то спрашивает - что и на что положено то? :)

Ответить | Правка | Наверх | Cообщить модератору

39. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Ivan_83 (ok), 28-Авг-26, 15:42 
> CVE-2026-58094 - состояние гонки в реализации ioctl-операции FIOSSHMLPGCNF

Надо чтобы ядро было собрано или был загружен модуль для шаред памяти.
На серверах часто не очень то и надо.
Надо быть локальным юзером и иметь возможность запускать свой код.


> CVE-2026-58093 - обращение к памяти после её освобождения в реализации ioctl TIOCSCTTY

Надо быть локальным юзером и иметь возможность запускать свой код.


> CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 - проблемы в реализации протокола PPP

Можно даже не читать. mpd5 наше фсё.


> CVE-2026-58092 - логическая ошибка в модуле mac_do

Никто (кроме дарпы поди) этим не пользуется.
Надо быть локальным юзером и иметь возможность запускать свой код.


> CVE-2026-58091 - обращение к памяти после её освобождения в реализации ioctl SNDCTL_DSP_SYNCSTART

Нужно чтобы звуковая подсистема была собрана и загружена.
Надо быть локальным юзером и иметь возможность запускать свой код.


> CVE-2026-58090 - обращение к памяти после её освобождения в реализации UNIX-сокетов, возникающее при обработке сообщений SOCK_STREAM.

Надо быть локальным юзером и иметь возможность запускать свой код.
Из всего перечисленного наверное самое всегда доступное :)


> CVE-2026-58089 - логическая ошибка в драйвере hwpmc

Мало кто этим пользуется...


> CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 - уязвимости в библиотеке openssl

Фря тут постольку поскольку.
Так же пользователь мог юзать OpenSSL из портов и оно там уже обновилось.


Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (54), 28-Авг-26, 17:14 
> Надо быть локальным юзером и иметь возможность запускать свой код.

Ну то есть в любом более-менее интересный проде. Хотя откуда на фряхе прод, тем более интересный?

Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +2 +/
Сообщение от Ivan_83 (ok), 28-Авг-26, 17:24 
Это что у вас за такой проходной двор в проде, что кто угодно может залогинится юзером и качать и запускать свой код?
Ответить | Правка | Наверх | Cообщить модератору

56. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (54), 28-Авг-26, 19:07 
Крупный облачный провайдер ¯⁠\⁠_⁠(⁠ツ⁠)⁠_⁠/⁠¯
Ответить | Правка | Наверх | Cообщить модератору

58. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Ivan_83 (ok), 28-Авг-26, 19:12 
Не очень представляю зачем у вас толпы юзеров в сервер по SSH ходят.
Ответить | Правка | Наверх | Cообщить модератору

65. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от нах. (?), 28-Авг-26, 20:08 
ну написано же - "интересный" прод! Толпы юзеров в общем ssh - интересновое! (в смысле интересно сколько секунд проработает пока нечаянно не уронят)
Ответить | Правка | Наверх | Cообщить модератору

84. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +2 +/
Сообщение от Аноним (54), 29-Авг-26, 04:08 
У нас не ходят. А что они там в своих виртуалках делают я не смотрю. Парень из соседнего отдела как-то раз посмотрел, так его санитары в дурдом увезли прямо с рабочего места. Шучу конечно. Повесился он.
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

94. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +3 +/
Сообщение от Аноним (94), 29-Авг-26, 16:12 
> Надо быть локальным юзером и иметь возможность запускать свой код.

Поскольку железом все пользуются нестерильным, то код обязательно запустят. Можно само-успокаиваться, но это не поможет.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

40. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 28-Авг-26, 15:57 
Ответить | Правка | Наверх | Cообщить модератору

52. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от нах. (?), 28-Авг-26, 18:47 
В ntfs3 ну тоже такая себе увизгивимость-увизгвимость - оказывается, если смонтировать диск с suid root бинарником - от рута, разумеется, поскольку только рут может позволить юзеру что-то монтировать - то ой, его можно исполнить и он будет suid root!

Кто бы мог подумать!

"Фикс" просто ломает поддержку suid/sgid атрибутов в ntfs3. Большое спасибо, а можно не надо?!

Давайте лучше в ext4 ее сломаем. Чисто поржать!
А то ж несесюрненько!

Ответить | Правка | Наверх | Cообщить модератору

57. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (54), 28-Авг-26, 19:10 
Давайте лучше выбросим этот локалхостный цирк с юниксовыми привилегиями и сделаем нормально. Хотя нет, зачем, лучше дальше ценнейшие порты <1024 защищать и без подписи главного ничего не монтировать.
Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Ivan_83 (ok), 28-Авг-26, 19:14 
Ага, нагородить вендовые ACL с непонятными SID - лучше нинада.
Ответить | Правка | Наверх | Cообщить модератору

64. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от нах. (?), 28-Авг-26, 20:06 
они понятные и работают, но в юникс-лайк систему не вписываются никак. А одна винда у меня уже есть, ее вполне достаточно. (и там никаких suid бинарников)

Ответить | Правка | Наверх | Cообщить модератору

86. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Ivan_83 (ok), 29-Авг-26, 06:17 
А ты уверен?
А как же те бинарники что вывалиют тебе UAC с требованием ввести пароль админа для запуска?
Ответить | Правка | Наверх | Cообщить модератору

91. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от нах. (?), 29-Авг-26, 09:28 
> А как же те бинарники что вывалиют тебе UAC с требованием ввести пароль админа для
> запуска?

это не бинарники вываливают, это винда тебе вываливает.
Бинарник ничего с этим сделать, внезапно, не может и вообще-то и не обязан даже заранее разбираться. И ты ДОЛЖЕН иметь права админа. УЖЕ. Иначе никакого uac не будет а будет просто упс-, обратитесь к системному администратору. Это дополнительная защита для админа.

Кстати, мне нифига не понравилось то как оно реализуется, и это именно из-за отсутствия у винды априорного знания о том что эта программа требует повышения прав до запуска.
(тебя никогда не удивляло зачем cleanmgr после включения галочки которая должна добавлять дополнительные проверки-  переделывает уже сделанные и приходится пол-часа ждать еще раз того же самого? А вот потомучто.)

Попробовал я тут исправить любимую утилиту местных борцов за шв@60дку. Две строчки собственно кода и километр - для обработки ситуации когда вылез uac. Если не обрабатывать, получается совершенно уе..но - вот а-ля cleanmgr.

Ответить | Правка | Наверх | Cообщить модератору

63. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от нах. (?), 28-Авг-26, 20:05 
у тебя уже есть одна винда, бегом туда.

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

83. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Сладкая булочка (?), 29-Авг-26, 02:21 
> и сделаем нормально

Сразу как только ты расскажешь как это сделать.

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

92. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от нах. (?), 29-Авг-26, 09:29 
>> и сделаем нормально
> Сразу как только ты расскажешь как это сделать.

какввенде же ж!


Ответить | Правка | Наверх | Cообщить модератору

107. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Аноним (106), 30-Авг-26, 13:08 
>>> и сделаем нормально
>> Сразу как только ты расскажешь как это сделать.
> какввенде же ж!

То что в венде ж - все уже поняли. Теперь расскажите как сделать нормально.

Ответить | Правка | Наверх | Cообщить модератору

109. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от нах. (?), 30-Авг-26, 14:34 
> То что в венде ж - все уже поняли. Теперь расскажите как
> сделать нормально.

У нас все нормально, мы не боимся набрать mount если он нам нужен.

Иначе мы бы пользовались - виндой.

Ответить | Правка | Наверх | Cообщить модератору

95. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (38), 29-Авг-26, 18:22 
Так есть же pmount.
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

103. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от нах. (?), 29-Авг-26, 22:34 
> Так есть же pmount.

есть банальный mount -onosuid, которым и надо пользоваться в подобных случаях.
Но наш пострел хочет строчку в резюме что исправил виликую сисюрити увизгвимость аж в самом линукс кернел. Пару месяцев переругиваться с майнтейнером какой-нибудь бжни типа udisks2 - не хочет, тот еще и пошлет его подальше, сообщив что он не такой дурень чтобы запускать непоймичто с чужих флэшек, суиденое оно или нет, а конченным юзерам никто и никакие флэшки монтировать не разрешит.

Тем более что ничего не мешает им смонтировать таким образом ext4. В ней тоже suid сломаем? (давно пора)

Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Shaula (?), 28-Авг-26, 20:13 
macOS покачто самая безопасная (то что критично к безопасности выкладывается с открытым кодом, закрыты только GUI и драйвера).
Ответить | Правка | Наверх | Cообщить модератору

70. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от anonymous (??), 28-Авг-26, 20:25 
> показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя

Прям как в windows-xp

Ответить | Правка | Наверх | Cообщить модератору

72. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (68), 28-Авг-26, 20:30 
Не бред, под XP есть антивирусы с практивной защитой всё такое быстро засигнализирующие или заблочащие. А, вот тут... ну не пользоватьже ЗАКРЫТЫМИ антивирусами, с блоба, тут не торт уже.
Ответить | Правка | Наверх | Cообщить модератору

102. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (-), 29-Авг-26, 19:05 
> Не бред, под XP есть антивирусы с практивной защитой

Это от слова прокто чтоли? Или таки - прааааативной? Наверное - не "практической", кто ж с практическим складом ума XP в 2026 юзает?!

> всё такое быстро засигнализирующие или заблочащие. А, вот тут... ну не
> пользоватьже ЗАКРЫТЫМИ антивирусами, с блоба, тут не торт уже.

Закрытой системе с блобами - открытый антивирус что мертвому припарка. Да и закрытый тоже - сперва сплойты появляются, а только потом базы сигнатур апдейтят. Так что толку то.

Ответить | Правка | Наверх | Cообщить модератору

77. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (76), 28-Авг-26, 21:30 
>Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.

И как вы живёте после этого?

Ответить | Правка | Наверх | Cообщить модератору

81. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Сладкая булочка (?), 29-Авг-26, 02:19 
Как и раньше. Обновляемся. Или ты думаешь, что твой локалхост им всем подвержен?
Ответить | Правка | Наверх | Cообщить модератору

105. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (105), 30-Авг-26, 02:05 
Новыми патчами, придуманными ИИ по принципу - попробуйте это. Исключаем осознанные мин-ждуны
Ответить | Правка | Наверх | Cообщить модератору

104. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (-), 30-Авг-26, 01:24 
>>Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.
> И как вы живёте после этого?

Так и живем, вон там убунта качнула очередной live patch на кернел и сервак даже ребутать не надо. Даунтайма - ноль, а дыры - законопачены более-менее. При том сами, с нулевым участием админов.

Теперь в BSD такой фотрель попробуйте! А винды вообще лучше юзера знают когда ребутаться пора, могут посреди девелоп сессии вышибить нахрен - и гудбай.

Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

108. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от нах. (?), 30-Авг-26, 14:23 
> Так и живем, вон там убунта качнула очередной live patch на кернел
> и сервак даже ребутать не надо.

А то уже запустившиеся червяки могут пострадать!

> Теперь в BSD такой фотрель попробуйте! А винды вообще лучше юзера знают
> когда ребутаться пора, могут посреди девелоп сессии вышибить нахрен - и
> гудбай.

врунишка опять врет, ничего нового.

за подписочку убунте заплатить, кстати, не забыл?
А, ну да, у тебя подкроватный локалхост, этобесплатновое.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру