The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо выполнить код с правами ядра Linux"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..." –1 +/
Сообщение от Ordu (ok), 19-Окт-20, 11:17 
> ASLR, сам по себе, не дает никаких гарантий, а только затрудняет взлом,
> делает его буквально очень дорогим. А вот ASLR + детектирование перебора
> уже может дать гарантию.

Да.

> RoT относится к очень дорогим техникам взлома, но и от нее защита
> имеется:
> CONFIG_PAX_RAP=y
> https://en.m.wikibooks.org/wiki/Grsecurity/Appendix/Grsecuri...

Ах ты ж какая штука, оказывается W^X не спасает от ROT, оказывается надо дополнительными костылями подпирать.

>> чтение за пределами буфера
> К 4 пункту DAC забыл добавить лимиты (ulimit -a, /etc/security/*) там все
> кроме капабилити и возможно изоляции тоже относится к DAC. Корректная настройка
> limits затрудняет взлом, ловит всякие переиспользования ресурсов и не мешает нормальной
> работе. Жаль в 2000-ных об этом забыли, а сегодня уже не
> вспоминают.

Ах тыж какая досада, да? В дополнение к W^X надо ещё и лимиты включать да? Иначе W^X оказывается не помогает.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо выполнить код с правами ядра Linux, opennews, 15-Окт-20, 10:13  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру