The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В systemd ожидается включение обработчика нехватки памяти oo..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Доступны два режима работы форума: "Раскрыть нити" и "Свернуть нити".
. "В systemd ожидается включение обработчика нехватки памяти oo..." +/
Сообщение от Аноним84701 (ok), 09-Янв-20, 16:26 
>> это отстой не допустимый для релиза
> Не переживай, во время сборки системд Поттеринг по-быстрому логинится но твой сборочный
> сервер и заменяет все ассерты на sleep(90 * SECONDS). Так что в проде не падает, 100%.

Но не всегда успевает:

https://github.com/systemd/systemd/issues/4234
> Assertion failure when PID 1 receives a zero-length message over notify socket
> systemd fails an assertion in manager_invoke_notify_message when a zero-length message is received over /run/systemd/notify. This allows a local user to perform a denial-of-service attack against PID 1.
> Proof-of-concept:
> NOTIFY_SOCKET=/run/systemd/notify systemd-notify ""

https://www.opennet.ru/opennews/art.shtml?num=45244
> В системном менеджере systemd выявлена локальная уязвимость. Процесс PID 1 зависает на системном вызове pause() при поступлении в сокет уведомлений systemd сообщения нулевой длины, после чего невозможно запустить/остановить демоны или выполнить "чистую" перезагрузку, а systemd-сервисы в стиле inetd перестают принимать соединения. Так как сокет уведомлений /run/systemd/notify доступен всем на запись, то любые локальные пользователи могут вызвать отказ в обслуживании на системах с systemd.

А так все хорошо, прекрасная маркиза ... :)

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В systemd ожидается включение обработчика нехватки памяти oo..., opennews, 08-Янв-20, 20:59  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру