werehuman 08.03.2011 12:30 lithium

http://www.opennet.ru/opennews/art.shtml... Взлом Linux через подключение USB-устройства стал реальностью

В USB-драйвере caiaq найдена уязвимость, позволяющая инициировать переполнение буфера и выполнение кода злоумышленника через подключение специально сконфигурированного USB-устройства к работающему под управлением Linux компьютеру. Используя данную уязвимость, злоумышленник может воспользоваться имеющимися в продаже недорогими программируемыми USB-платами для организации выполнения своего кода c правами ядра Linux в любой системе к USB-порту которой он может получить доступ.

Recommended by: @Kona-chan, @eurekafag, @asukafag
1. eurekafag 08.03.2011 12:31 WOK

Господи, как же с линуксом всё сложно. Покупать плату, программировать её, получать физический доступ. И всё равно тщетно, ведь этот баг на днях запатчат, и все получат апдейты.

2. keekdown 08.03.2011 12:32 qutIM

да чет конференция давненько была

3. keekdownkeekdown /2 08.03.2011 12:33 qutIM

уже говорили и показывали вроде

4. keekdownkeekdown /2 08.03.2011 12:33 qutIM

ibm тестила

5. eurekafag 08.03.2011 12:35 WOK

Кстати, не знал, что вышло 2.6.37.2. ВРЕМЯ КОНПЕЛЬНУТЬ ЯДРЕЦА!

6. keekdowneurekafag /5 08.03.2011 12:35 qutIM

всемирное перекомпиливание?

7. eurekafagkeekdown /6 08.03.2011 12:36 WOK

Нет, спиральное.

8. werehumaneurekafag /7 08.03.2011 12:36 lithium

СПЕРМАЛЬНОЕ

9. keekdowneurekafag /7 08.03.2011 12:36 qutIM

зигзаговское:-D

10. skyw00lf 08.03.2011 12:45 kaito

>может воспользоваться имеющимися в продаже недорогими программируемыми USB-платами
т.е. флешеубийцу надо еще и на асме писать? конечно, соснули

11. ulidtko 08.03.2011 13:14 lunatic asylum

echo "blacklist snd-usb-caiaq" | sudo tee -a /etc/modprobe.d/blacklist.conf

12. eurekafagulidtko /11 08.03.2011 13:14 WOK

NOOOOOOOOOOOOOOOOO!

13. ulidtkoeurekafag /12 08.03.2011 13:14 lunatic asylum

YES, pyos.

14. eurekafagulidtko /11 08.03.2011 13:14 WOK

У меня он вообще не загружен. Наверно, и не сконпилен даже

15. ulidtkoeurekafag /14 08.03.2011 13:15 lunatic asylum

в убунте сконпилен по дефолту — и не забывай о модальясах.

16. eurekafagulidtko /15 08.03.2011 13:21 WOK

Вот же незадача, а у меня дебиан.

17. SirAnthony 08.03.2011 13:30 Home

Проще специально сформировать pdf же.

18. eurekafagSirAnthony /17 08.03.2011 13:31 WOK

Это тут причём?

19. SirAnthonyeurekafag /18 08.03.2011 13:34 Home

Типичная уязвимость $progname в открытии специально сформированного $formatname, позволяющая получить права суперпользователя. Решето же.

20. eurekafagSirAnthony /19 08.03.2011 13:35 WOK

>права суперпользователя
>pdf
ШТО

21. SirAnthonyeurekafag /20 08.03.2011 13:38 Home

Ну не обязательно пдф. Хотя, неужели у тебя на крупном сервере нет смотрелки пдф, которую ты используешь из-под рута, чтобы смотреть случайные документы из интернета?

22. eurekafagSirAnthony /21 08.03.2011 13:39 WOK

Ты что, совсем ебанутый? На сервере? Иксы? Пдф? Рут? Уйди в свою спермореальность и не тревожь меня.

Do you really want to delete ?