[IMPORTANT NEWS] CVE-2024-05-03-global-hung found

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Ответить
Аватара пользователя
yoricI
Сообщения: 2423
ОС: gentoo fluxbox

[IMPORTANT NEWS] CVE-2024-05-03-global-hung found

Сообщение yoricI »

Здра!
Известный исследователь и поборник компьютерной безопасности yoricI с unixforum.org обнаружил глобальную уязвимость, как минимум в gentoo. logger пишет от опера в системный лог что угодно и сколько угодно. Таким образом, злоумышленник может исчерпать дисковое пространство, вплоть до останова системы. Требуется локальный вход. Пример эксплойта:

Код: Выделить всё

 $ logger -s -t "SATANA" "VSEM PISEC!"

Опасность данной уязвимости снижает факт наличия дисковых лимитов и прочих ограничений. Ситуация в других ОС неизвестна, сопровождающим просьба проверить.
Спасибо сказали:
Аватара пользователя
Фантом
Сообщения: 453
ОС: openSUSE

Re: [IMPORTANT NEWS] CVE-2024-05-03-global-hung found

Сообщение Фантом »

Первое апреля вроде было 33 дня назад...
Спасибо сказали:
Ответить