Pull to refresh
20
0
Евгений Вольнов @volnov

Пранкер

Send message

Уязвимость в ядре Linux, позволяющая получить локальный root

Reading time1 min
Views58K

Уязвимость позволяет локальному пользователю повысить привилегии до root.
Уязвимые версии ядра c 2.6.31-rc3 по 3.15-rc5.
CVE-2014-0196

Проблема вызвана ошибкой в функции n_tty_write (drivers/tty/n_tty.c), в которой некорректно обрабатывалась ситуация доступа к виртуальному терминалу при использовании флагов «LECHO & !OPOST», что позволяло пользователю инициировать повреждение областей памяти ядра.

В одном из четырех случаев использование эксплоита вызывает крах ядра.

Эксплоит работает только на ядрах >= v3.14-rc1, т.к. в нем добавили:
tty: Halve flip buffer GFP_ATOMIC memory consumption

git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=acc0f67f307f52f7aec1cffdc40a786c15dd21d9
На который опирается эксплоит.
Читать дальше →
Total votes 94: ↑89 and ↓5+84
Comments52

Детская порнография на сервере Первого канала

Reading time1 min
Views41K


В последнее время на федеральных каналах активно педалируется тема борьбы с детской порнографией.

Вероятно, для более эффективной борьбы, на сервере Первого канала размещен эталонный ролик:

Ссылка: нло://прилетело_и_удалило_ссылку_но_она_была (305 мб)
Total votes 235: ↑181 and ↓54+127
Comments514

Карманный роутер Sapido RB-1632

Reading time2 min
Views30K


Не могу не поделиться восторгом от недавно купленного устройства.

Роутер, несмотря на свои размеры, имеет множество функций. Помимо стандартных Ethernet -> Wi-Fi, может выступать wifi-клиентом, имеет USB-хост для подключения модема и смартфонов, может одновременно создавать несколько Wi-Fi сетей с разными настройками и прочее. Питается при помощи USB либо от адаптера.
Читать дальше →
Total votes 91: ↑82 and ↓9+73
Comments45

Information

Rating
Does not participate
Date of birth
Registered
Activity