The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в OpenSSL, Glibc, util-linux,  драйверах i915 и vmwgfx, opennews (??), 29-Янв-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


128. "Уязвимости в OpenSSL, Glibc, util-linux,  драйверах i915 и v..."  +/
Сообщение от Аноним (125), 29-Янв-22, 22:59 
Из Polkit нужно выкинуть JS. Сделать ему конфиг вида ключ=значение.
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

129. "Уязвимости в OpenSSL, Glibc, util-linux,  драйверах i915 и v..."  +3 +/
Сообщение от . (?), 29-Янв-22, 23:11 
у него был декларативный конфиг. Не поверишь, local root в той версии тем же самым эксплойтом с LD_PRELOAD добывается.
Так что не в выкидывании js счастье, а в выкидывании разработчиков, способных притащить js во враппер отвечающий за предоставление рутового доступа.
Можно еще до того как притащат.

Ответить | Правка | Наверх | Cообщить модератору

202. "Уязвимости в OpenSSL, Glibc, util-linux,  драйверах i915 и v..."  +/
Сообщение от Аноним (201), 05-Фев-22, 09:49 
Лично выкинул polkit сразу: polkitd требует выделения памяти в режиме WX.
Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру