The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Локальная уязвимость в nftables, позволяющая повысить свои привилегии, opennews (??), 03-Июл-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Локальная уязвимость в nftables, позволяющая повысить свои п..."  +2 +/
Сообщение от Аноним (-), 03-Июл-22, 14:12 
>>> вызвана переполнением буфера
>> Никогда такого не было

 elem = kzalloc(set->ops->elemsize + tmpl->len, 
gfp);                    <===== (0)
     if (elem == NULL)
         return NULL;

     ...

     if (nft_set_ext_exists(ext, NFT_SET_EXT_DATA))
         memcpy(nft_set_ext_data(ext), data,
set->dlen);                     <===== (1)
> Уж лучше паниковать в отсутствующем рантайме, проверяющем выход за границы.

Уж лучше бы ты сначала сходил по ссылке и лишь потом писал с умным видом чушь.

Ответить | Правка | Наверх | Cообщить модератору

22. "Локальная уязвимость в nftables, позволяющая повысить свои п..."  +/
Сообщение от Аноним (17), 03-Июл-22, 14:23 
И как от этой ошибки защитил бы "отсутствующий рантайм, проверяющий границы"?
Ответить | Правка | Наверх | Cообщить модератору

26. "Локальная уязвимость в nftables, позволяющая повысить свои п..."  +/
Сообщение от Аноним (-), 03-Июл-22, 14:47 
> И как от этой ошибки защитил бы "отсутствующий рантайм, проверяющий границы"?

pub fn copy_from_slice(&mut self, src: &[T])
where
    T: Copy,
Copies all elements from src into self, using a memcpy.
The length of src must be the same as self.
If T does not implement Copy, use clone_from_slice.

Ответить | Правка | Наверх | Cообщить модератору

30. "Локальная уязвимость в nftables, позволяющая повысить свои п..."  –1 +/
Сообщение от Аноним (-), 03-Июл-22, 14:50 
И как оно по скорости относительно memcpy? А так то memcpy тоже размер проверяет, но если ему на вход дали что-то не то - кто вам доктор?
Ответить | Правка | Наверх | Cообщить модератору

49. "Локальная уязвимость в nftables, позволяющая повысить свои п..."  +1 +/
Сообщение от Аноним (-), 03-Июл-22, 16:26 
>> using a memcpy.
> И как оно по скорости относительно memcpy?

рукалицо.жпг

> А так то memcpy тоже размер проверяет, но если ему на вход дали что-то не то - кто вам доктор?

ыкспертыопеннета.жпг
Ничего, что у тебя размер _уже_ привязан к слайсу, а не велосипедится каждый раз погроммистом?
>> a slice is a two-word object, the first word is a pointer to the data, and the second word is the length of the slice.
>>

Ответить | Правка | Наверх | Cообщить модератору

34. "Локальная уязвимость в nftables, позволяющая повысить свои п..."  +/
Сообщение от Аноним (17), 03-Июл-22, 14:59 
> The length of src must be the same as self.

Что будет, если это не так? Будет паниковать "отсутствующий рантайм"? Ошибку (паника это или выход за границы) нашли до или после эксплуатации?

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

35. "Локальная уязвимость в nftables, позволяющая повысить свои п..."  +1 +/
Сообщение от Аноним (3), 03-Июл-22, 14:59 
Firefox 86... неверная проверка размера памяти в коде загрузки цветовых профилей ICC, написанном на языке Rust.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

39. "Локальная уязвимость в nftables, позволяющая повысить свои п..."  +/
Сообщение от Аноним (17), 03-Июл-22, 15:14 
Только без паники!
Ответить | Правка | Наверх | Cообщить модератору

51. "Локальная уязвимость в nftables, позволяющая повысить свои п..."  +1 +/
Сообщение от Аноним (-), 03-Июл-22, 16:29 
> Firefox 86... неверная проверка размера памяти в коде загрузки цветовых профилей ICC,  написанном на языке Rust.

Опеннет 104... очередная клоунада местных подгорельцев ...


Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

92. "Локальная уязвимость в nftables, позволяющая повысить свои п..."  +/
Сообщение от Аноним (92), 04-Июл-22, 00:16 
И... а дальше что? Получили локальный рут? Получили удаленный рут? Взломали пентагон?
Или просто упали из-за выхода за границы?

(что-то тут https://www.mozilla.org/en-US/security/advisories/mfsa2021-10/ ничего про ICC нет, может пруфцов дописать стоит?)

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру