Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе"  +/
Сообщение от opennews (??), 28-Авг-26, 12:43 
Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66158

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 28-Авг-26, 12:43   +19 +/
> переполнением буфера, двойным освобождением памяти, проблемами с форматированием строки и разыменованием указателя NULL

фулл хаус :)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #12

2. Сообщение от Аноним10084 и 1008465039 (?), 28-Авг-26, 12:51   +1 +/
На ioctl в фряхе неплохо так, три сразу
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #43

3. Сообщение от Аноним (3), 28-Авг-26, 13:01   +/
В начале недели обновился до 15.1-p3, новость явно запоздалая.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #49

4. Сообщение от Аноним (4), 28-Авг-26, 13:03   +/
Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13, #15, #28

5. Сообщение от опеншлёпивпродакшн (?), 28-Авг-26, 13:03   +/
Самая сильная комбинация 4 туза и джокер.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #6, #61

6. Сообщение от Аноним (6), 28-Авг-26, 13:15   +/
> но в функции group_is_primary() это изменение забыли отразить и она продолжала получать информацию по старому смещению

умудрились собрать с разными хидерами :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

7. Сообщение от Аноним (6), 28-Авг-26, 13:17   +7 +/
> проблемами с форматированием строки

Как же далеки они от Паскаля...

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10, #16, #17, #41, #44, #51

8. Сообщение от Аноним (6), 28-Авг-26, 13:19   +/
> опубликован эксплоит, позволяющий выйти из изолированного контейнера

Соседняя новость: "Фонд Sovereign выделил 508 тысяч евро на разработку Flatpak".

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #9, #27

9. Сообщение от Аноним (9), 28-Авг-26, 13:30   –1 +/
И? Одно с другим не связно. И не должно быть связано. Или любите пересчитывать чужие денежки? А сколько лично вы пожертвовали?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #11

10. Сообщение от Аноним (10), 28-Авг-26, 13:34   +/
да, Сапкаль вещь тема
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

11. Сообщение от Аноним (6), 28-Авг-26, 13:45   +/
Зачем кормить того, кто делает авоську с ячейками, через которые всё вываливается?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #14, #19, #21, #26, #32

12. Сообщение от Аноним123 (?), 28-Авг-26, 13:46   +/
Нету гонки. Есть куда рости ещё.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #22

13. Сообщение от Аноним (6), 28-Авг-26, 13:46   –1 +/
> опять своими грязными ручками внутрь openssl залезли

Сейчас в этом ИИ успешно помогает.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

14. Сообщение от Аноним (9), 28-Авг-26, 13:49   +1 +/
Затем, что они так решили. А вы не в состоянии на это повлиять. Ваше мнение буквально ничего не значит.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #35

15. Сообщение от Аноним (48), 28-Авг-26, 13:53   +1 +/
> Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре.

Подсчитать ты CVEшки в строке не поленился, а вот пройти по ссылке ...

https://ubuntu.com/security/CVE-2026-18798
https://access.redhat.com/security/cve/cve-2026-63076
https://www.suse.com/security/cve/CVE-2026-63075.html

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

16. Сообщение от Аноним (16), 28-Авг-26, 13:56   +4 +/
Естественно, паскаль то уже давно ближе к богу, земля ему пухом...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #29, #30

17. Сообщение от крабб (?), 28-Авг-26, 13:56   +/
Вспомнился учебник Фаронова
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #25, #50

19. Сообщение от Аноним (16), 28-Авг-26, 13:58   +/
примерно ничего из этого не чинит флатпак в реальной жизни
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

21. Сообщение от Ан1110н1110м (?), 28-Авг-26, 14:07   +/
Лучше покормить тролля.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

22. Сообщение от чатжпт (?), 28-Авг-26, 14:09   +10 +/
Расти, проверочное слово Rust/Раст
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #24

24. Сообщение от Аноним (24), 28-Авг-26, 14:24   +/
Java, Python или C# - всёравно куда распространнней
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #48

25. Сообщение от xPhoenix (ok), 28-Авг-26, 14:26   +/
А мне - Попова. Сначала ещё терпимо было, а вот главу про ООП явно другой человек писал. Это прям по стилю чувствуется.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #31

26. Сообщение от Аноним (29), 28-Авг-26, 14:27   +/
Так це ж сеялка.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

27. Сообщение от aname (ok), 28-Авг-26, 14:27   –1 +/
Видишь, флатпак смог залутать 508k зелёных денег.

А чего добился ты?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #34

28. Сообщение от Аноним (24), 28-Авг-26, 14:27   –1 +/
> Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?

Я когда то туда глянул и понял что не стоило. Т.е.это не тут "своими грязными ручками внутрь openssl залезли"
- а, в других местах: по преднему грязными ручками оригинальных авторов  666-рогато-хвостатых.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

29. Сообщение от Аноним (29), 28-Авг-26, 14:28   +/
Все там будут.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

30. Сообщение от Аноним (24), 28-Авг-26, 14:28   +1 +/
GNU Pascal, ..., Free Pascal, Lazarus, Delphi ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #37

31. Сообщение от Аноним (24), 28-Авг-26, 14:30   +/
Если он препод - тогда м.б.его студент(ы).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

32. Сообщение от Аноним (24), 28-Авг-26, 14:31   +/
> Зачем

Кто сказал что распилы только у нас.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

34. Сообщение от Аноним (24), 28-Авг-26, 14:47   +2 +/
Ты ему предлагаешь распиливать "Отеественный" флетпак и прямиком из Китая прочее Импортозамещение ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #36

35. Сообщение от Аноним (6), 28-Авг-26, 14:54   +/
Естественно, что кое-кто проплатил заказ на дырявую авоську.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

36. Сообщение от Аноним (6), 28-Авг-26, 14:56   +/
Западный спец Анаме другого и посоветовать не может :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34

37. Сообщение от Аноним (16), 28-Авг-26, 15:06   +/
тоже ближе к богу, чем в жизни
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #53

38. Сообщение от Аноним (38), 28-Авг-26, 15:38   +1 +/
На Андроид для получения root их можно использовать?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #42

39. Сообщение от Ivan_83 (ok), 28-Авг-26, 15:42   +/
> CVE-2026-58094 - состояние гонки в реализации ioctl-операции FIOSSHMLPGCNF

Надо чтобы ядро было собрано или был загружен модуль для шаред памяти.
На серверах часто не очень то и надо.
Надо быть локальным юзером и иметь возможность запускать свой код.


> CVE-2026-58093 - обращение к памяти после её освобождения в реализации ioctl TIOCSCTTY

Надо быть локальным юзером и иметь возможность запускать свой код.


> CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 - проблемы в реализации протокола PPP

Можно даже не читать. mpd5 наше фсё.


> CVE-2026-58092 - логическая ошибка в модуле mac_do

Никто (кроме дарпы поди) этим не пользуется.
Надо быть локальным юзером и иметь возможность запускать свой код.


> CVE-2026-58091 - обращение к памяти после её освобождения в реализации ioctl SNDCTL_DSP_SYNCSTART

Нужно чтобы звуковая подсистема была собрана и загружена.
Надо быть локальным юзером и иметь возможность запускать свой код.


> CVE-2026-58090 - обращение к памяти после её освобождения в реализации UNIX-сокетов, возникающее при обработке сообщений SOCK_STREAM.

Надо быть локальным юзером и иметь возможность запускать свой код.
Из всего перечисленного наверное самое всегда доступное :)


> CVE-2026-58089 - логическая ошибка в драйвере hwpmc

Мало кто этим пользуется...


> CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 - уязвимости в библиотеке openssl

Фря тут постольку поскольку.
Так же пользователь мог юзать OpenSSL из портов и оно там уже обновилось.


Ответить | Правка | Наверх | Cообщить модератору
Ответы: #46

40. Сообщение от Аноним (-), 28-Авг-26, 15:57    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору

41. Сообщение от Аноним (-), 28-Авг-26, 15:59    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

42. Сообщение от Аноним (6), 28-Авг-26, 16:42   +1 +/
Обычно нет, Гугл вырезает все особенные фичи ядра.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

43. Сообщение от Аноним (43), 28-Авг-26, 16:48   +1 +/
До немного неуловимых тоже добрались. До совсем неуловимых OpenBSD тоже доберутся.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

44. Сообщение от Аноним (44), 28-Авг-26, 16:50   –1 +/
Был бы паскаль юзабельным и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.

А так получили абстрактный академический язык без нормального ввода/вывода и взаимодействия ОС, без динамических массивов и прочего всего что нужно в жизни, и пропритетарный Борландовский диалект который его довел до применимости ценой того что это была одна проприетарная реализация. И не настолько был хорош, чтобы всем вот взять и завязаться на проприетарную реализацию (которой еще и не было под юниксы/линукс, ага)...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #54

45. Сообщение от Аноним (45), 28-Авг-26, 16:53    Скрыто ботом-модератором–1 +/
Ответить | Правка | Наверх | Cообщить модератору

46. Сообщение от Аноним (54), 28-Авг-26, 17:14   –1 +/
> Надо быть локальным юзером и иметь возможность запускать свой код.

Ну то есть в любом более-менее интересный проде. Хотя откуда на фряхе прод, тем более интересный?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #47

47. Сообщение от Ivan_83 (ok), 28-Авг-26, 17:24   +1 +/
Это что у вас за такой проходной двор в проде, что кто угодно может залогинится юзером и качать и запускать свой код?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46 Ответы: #56

48. Сообщение от Аноним (48), 28-Авг-26, 17:58   +/
> Java, Python или C# - всёравно куда распространнней

Но гонки там точно так же есть ...
CVE-2026-22701 A Time-of-Check-Time-of-Use (TOCTOU) flaw has been discovered in the pypi filelock package
CVE-2025-12383 is a critical race condition vulnerability affecting Eclipse Jersey,

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

49. Сообщение от dannyD (?), 28-Авг-26, 18:20   +/
а как ты хотел? чтоб тебя сначала пугали дырами?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

50. Сообщение от Аноним (50), 28-Авг-26, 18:22    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

51. Сообщение от Аноним (50), 28-Авг-26, 18:26   –2 +/
>Как же далеки они от Паскаля...

За упоминание Паскаля в 2026 году, сразу же пинать по туловищу. И этот рефлекс довести до автоматизма.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #55

52. Сообщение от нах. (?), 28-Авг-26, 18:47   +1 +/
В ntfs3 ну тоже такая себе увизгивимость-увизгвимость - оказывается, если смонтировать диск с suid root бинарником - от рута, разумеется, поскольку только рут может позволить юзеру что-то монтировать - то ой, его можно исполнить и он будет suid root!

Кто бы мог подумать!

"Фикс" просто ломает поддержку suid/sgid атрибутов в ntfs3. Большое спасибо, а можно не надо?!

Давайте лучше в ext4 ее сломаем. Чисто поржать!
А то ж несесюрненько!

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #57

53. Сообщение от Аноним (53), 28-Авг-26, 19:05   +/
Они ещё тебя переживут, рано закапываешь
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37

54. Сообщение от Аноним (54), 28-Авг-26, 19:06   +/
> Был бы паскаль юзабельным и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.

Common Lisp и юзабельный, и стандарт имеет (ANSI C по сравнению с ним студенческий реферат), но ему это не помогло стать мейнстримом. Видимо, дело не в этом?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

55. Сообщение от Аноним (53), 28-Авг-26, 19:07   +/
Пиналка не выросла у тебя для этого, а мы его используем в тч в новых проектах.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51 Ответы: #60

56. Сообщение от Аноним (54), 28-Авг-26, 19:07   +/
Крупный облачный провайдер ¯⁠\⁠_⁠(⁠ツ⁠)⁠_⁠/⁠¯
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #58

57. Сообщение от Аноним (54), 28-Авг-26, 19:10   +/
Давайте лучше выбросим этот локалхостный цирк с юниксовыми привилегиями и сделаем нормально. Хотя нет, зачем, лучше дальше ценнейшие порты <1024 защищать и без подписи главного ничего не монтировать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52 Ответы: #59

58. Сообщение от Ivan_83 (ok), 28-Авг-26, 19:12   +/
Не очень представляю зачем у вас толпы юзеров в сервер по SSH ходят.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

59. Сообщение от Ivan_83 (ok), 28-Авг-26, 19:14   +/
Ага, нагородить вендовые ACL с непонятными SID - лучше нинада.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

60. Сообщение от Ivan_83 (ok), 28-Авг-26, 19:16   +/
Не очень только понятно зачем дельфи то.
Видел вакансии на вижал бейсик, но единочное - тоже не понимаю зачем, если только не саппортить легаси.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55

61. Сообщение от ыых (?), 28-Авг-26, 19:47   +/
Не, самая сильная комба будет когда два джокера выпадут.
Тогда туз линуса вскроется прямо в зрительном зале.

Осталось только понять а что есть джокер...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру