Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM

11.07.2026 13:50 (MSK)

Раскрыта информация об уязвимости (CVE-2026-43499) в ядре Linux, получившей кодовое имя GhostLock и позволяющая непривилегированному локальному пользователю получить права root в системе, а также выйти из изолированных контейнеров. При использовании в сочетании с другими уязвимостями в браузерах, выявленная проблема может применяться для удалённого выполнения кода с правами root при открытии специально оформленной web-страницы. Проблема проявляется начиная с ядра Linux 2.6.39 (2011 год).

Утверждается, что уязвимость может быть эксплуатирована во всех дистрибутивах, выпущенных за последние 15 лет. Имеется рабочий эксплоит, создатели которого получили от Google премию в $92337 за успешное повышение привилегий в окружении с ядром KernelCTF (Capture the Flag), включающем дополнительные патчи для блокирования типовых методов работы эксплоитов. Степень успешности работы эксплоита оценивается в 97%. Уязвимость выявлена при помощи AI-инструментария VEGA.

Патч с исправлением принят в кодовую базу ядра 21 апреля и вошёл в состав выпусков ядра 7.1.0, 6.18.36, 6.12.95, 6.6.144 и 6.1.177. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, AlmaLinux, Gentoo, Arch, Fedora. Обходные пути блокирования проблемы отсутствуют.

Уязвимость присутствует в реализации блокировок futex и вызвана обращением к памяти после её освобождения, возникающем при работе механизма наследования приоритетов, предотвращающем инверсию приоритетов (блокировка высокоприоритетной задачи из-за ожидания освобождения ресурса, занятого низкоприоритетной задачей). В ситуации, когда установка блокировки завершается ошибкой, ядро откатывает состояние и вызывает функцию очистки. При определённом стечении обстоятельств функция очистки вызывается не в тот момент и освобождает структуру данных другой задачи, после чего остаётся висячий указатель (dangling pointer), ссылающийся на уже освобождённую память.

Эксплуатация уязвимости сводится к созданию условий для возникновения висячего указателя, используя только доступные пользователю системные вызовы для работы с потоками, реализации примитива для записи при помощи висячего указателя в произвольную область памяти ядра и применения этого примитива для подстановки перехода в таблицу функций ядра для перехвата потока управления.

В предложенном эксплоите осуществляется перезапись указателя в таблице функций inet6_protos[IPPROTO_UDP], после чего на loopback-интерфейс по IPv6 отправляется UDP-пакет, при обработке которого осуществляется вызов обработчика, указатель на который был подменён на прошлом этапе. Для получения root-доступа получивший управление код эксплоита прописывает в /proc/sys/kernel/core_pattern свой обработчик, вызываемый с правами root при крахе процессов.


Помимо рассмотренной проблемы в ядре Linux выявлено ещё несколько опасных уязвимостей:

  • Januscape (CVE-2026-53359) - обращение к памяти после её освобождения (use-after-free) в компонентах гипервизора KVM, выполняемых на стороне виртуальной машины для эмуляции блока управления памятью (MMU) и трансляции адресов между хостом и гостевой системой. Уязвимость проявляется на системах с процессорами Intel и AMD и позволяет получить доступ с правами root к хост-окружению при наличии доступа с правами root в гостевой системе.

    Для загрузки доступен прототип экспоита, повреждающий содержимое структуры данных на стороне хост-системы, применяемой при трансляции адресов. Опубликованный эксплоит приводит к аварийному завершению хост-системы, но по заявлению выявившего проблему исследователя, он также создал эксплоит для выполнения кода на стороне хост-окружения с правами root, но пока не публикует его, чтобы дать время на установку обновлений.

    Проблема вызвана ошибкой, допущенной 16 лет назад, и устранена в обновлениях 7.1.3, 6.18.38, 6.12.95, 6.6.144 и 6.1.177. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora. За выявление уязвимости исследователь получил от Google вознаграждение в 250 тысяч долларов в рамках инициативы kvmCTF.

    Для выхода из гостевой системы на серверах на процессорами ARM64 тем же исследователем выявлена другая уязвимость ITScape (CVE-2026-46316), вызванная состоянием гонки в коде эмуляции vGIC-ITS (Interrupt Translation Service) в KVM. Для данной проблемы также опубликован прототип эксплоита.

  • Bad Epoll (CVE-2026-46242) - состояние гонки, приводящее к обращению к памяти после её освобождения, в подсистеме ядра epoll. Уязвимость позволяет локальному непривилегированному пользователю выполнить код с правами root. Проблема примечательна тем, что даёт возможность атаковать не только классические Linux-дистрибутивы, но и прошивки на базе платформы Android, а также не блокируется sandbox-изоляцией в Chrome. Рабочий эксплоит был продемонстрирован на соревновании kernelCTF (Google выплатил автору $71337). Надёжность работы эсплоита оценена в 99%.

    Проблема проявляется начиная с ядра Linux 6.4 (2023 год). О проблеме было сообщено разработчикам ядра 17 февраля, но исправление удалось разработать после нескольких неудачных попыток только 24 апреля. Проблема устранена в ядрах 6.18.24, 6.12.83, 6.6.136. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

  • CVE-2026-46215 - обращение к памяти после её освобождение в реализации ioctl DRM_IOCTL_GEM_CHANGE_HANDLE в подсистеме DRM (Direct Rendering Manager). Локальный пользователь, имеющий доступ к устройствам /dev/dri/renderD* (сервис systemd-logind предоставляет доступ всем пользователям при запуске графического сеанса во всех крупных дистрибутивах), может получить права root в системе. Имеется эксплоит. Проблема проявляется начиная с ядра 6.18 и устранена в обновлениях 7.0.9 и 6.18.32. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.


  1. Главная ссылка к новости (https://www.openwall.com/lists...)
  2. OpenNews: PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша
  3. OpenNews: CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволяющая получить права root
  4. OpenNews: Модель угроз и особенности оценки уязвимостей в ядре Linux
  5. OpenNews: Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша
  6. OpenNews: Предложен killswitch для экстренного отключения уязвимой функциональности в ядре Linux
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65880-kernel
Ключевые слова: kernel, securty
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (83) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (2), 14:05, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +15 +/
    >При использовании в сочетании с другими уязвимостями в браузерах, выявленная проблема может применяться для удалённого выполнения кода с правами root при открытии специально оформленной web-страницы. Проблема проявляется начиная с ядра Linux 2.6.39 (2011 год).

    Это что, получить рут на телефоне можно просто пройдя по ссылке? Никогда рутование андроида не было таким простым.

     
     
  • 2.6, Халявщик не корпораст (?), 14:56, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Только рут будет не для того юзера телефона, а для другого...
     
     
  • 3.60, Аноним (60), 02:20, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > получить права root в системе, а также выйти из изолированных контейнеров.

    А если на расте и вейленде писать, то проблемы не будет?

     
     
  • 4.106, Халявщик не корпораст (?), 20:55, 13/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    - А если на расте и вейленде писать

    Да хоть по смс писать, главное - кто это пишет и зачем....

     
  • 4.109, анонимус (??), 09:51, 14/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ну да? ты чем читаешь, там же почти всё связано c use after free
     
  • 3.76, Аноним (-), 13:36, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Только рут будет не для того юзера телефона, а для другого...

    Будьте человеками! Рутанули девайс - поделитесь с пользаком! Тогда половина ваш софт оставят чисто по приколу - как полезную плюшку! То что вы более страшный бэкдор чем всякие гуглы, китайцы, максы и прочая малварь - совсем не факт.

     
     
  • 4.105, Халявщик не корпораст (?), 20:53, 13/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    - Рутанули девайс - поделитесь с пользаком!

    Ты не понял, ведь рутанули тайно от пользака. Кто там с тобой и чем делиться собрался?

     
  • 2.13, Аноним (13), 15:48, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нет, нельзя. SELinux же. Рут конечно будет. А пользы от него нет.
     
     
  • 3.73, Аноним (73), 11:46, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    На Андроиде root может вызывать chcon и делать setenforce 0, так что всё в порядке.
     
  • 3.77, Аноним (-), 13:40, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Нет, нельзя. SELinux же. Рут конечно будет. А пользы от него нет.

    Скорее тогда уж Lockdown. SELinux вообще стандартно вырубается любым минимально уважающим себя боевым сплойтом первым делом - и более под ногами не мешается. Исследователь в демке может и поломался таое прикручивать. Это уже другие господа сделают, более практикующие.

     
  • 2.50, Аноним (50), 20:53, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Уже было в айфонах. Ничего своего придумать не могут, всё слизывают у Эппла.
     
  • 2.71, Аноним (73), 09:44, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да, вот мне тоже интересно, можно ли эту уязвимость применить для рутования телефонов.
     
     
  • 3.115, Oe (?), 17:54, 14/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    До первой перезагрузки. А попытка изменить что то в файловой системе моментально окирпичит девайс. Нужен эксплоит на уровне архитектуры конкретного семейства процессоров, дабы обойти механизм доверенной загрузки.
     
  • 2.98, Ivan_83 (ok), 01:56, 13/07/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > При использовании в сочетании с другими уязвимостями в браузерах, выявленная проблема может применяться для удалённого выполнения кода с правами root при открытии специально оформленной web-страницы.

    Если вас так сильно напрягает то запускайте браузер в chroot где всё что смонтированого на запись монтировалось с noexec,nosuid и проблема автоматически решается ибо даже если браузер что то скачает и попытается запустить - у него не получится.
    Я примерно таким образом ещё 20 лет назад на IE6+ уязвимости позакрывал через GPO, даже антивирусы были не нужны. Temporary Internet Files делал не исполныемым, всё что туда скачивалось невозможно было запустить. Если юзеру надо было скачать и запустить exe он сознательно делал "сохранить как" и потом запускал руками. А то до этого и в аутлук экспрессе и в ИЕ много всякого так скачивалось само и запускалось.

    PS: можно даже без chroot, так же смонтируйте кеш браузера и downloads с noexec,nosuid - по дефолту он туда скачает и попытается запустить.

     
     
  • 3.103, Аноним (60), 17:54, 13/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > даже если браузер что то скачает и попытается запустить

    А там другой механизм... Например, жабо-JIT - вот тебе и исполняемый код, ничего сохранять не надо. А ещё - WebGL (без которого толком уже и сайты не работают - требут включения) - и вот ты отдал управление в систему, а там и до рута/ядра рукой подать.

     
     
  • 4.114, Ivan_83 (ok), 14:52, 14/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Где WebGL и где сисколы.
     

  • 1.3, Аноним (3), 14:06, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –7 +/
    ну рут в госте это фактически рут на хосте, тут ничего удивительного
     
     
  • 2.40, нах. (?), 18:51, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ТЕПЕРЬ - да.

    Занимаем кресла поудобнее, откупориваем пивас, наблюдаем за суетой kvm-шитхостеров.
    ООООчень интересновое (потому что без отключения хоста хрен ты проблему-то устранишь)

     
     
  • 3.46, Аноним (3), 19:38, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    да всегда так, дрова устройств вон тоже
     
  • 3.51, AlexH (?), 20:53, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Про kvm-шитхостеров понятно, не подскажете ли, что используют серьёзные ребята труъ-хостеры?
     
     
  • 4.54, Аноним (54), 21:26, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вмтварь
     
     
  • 5.56, нах. (?), 21:36, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Вмтварь

    hyperv тоже до недавнего времени попадались. Не знаю как сейчас - не того цвета паспорт не оставляет особых вариантов.

     
  • 4.55, нах. (?), 21:36, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Hypervisor: Origin = "VMwareVMware"

    С 16го года полет нормальный. Но нынешний ценник тебя не обрадует. Времена двухевровых вмок увы прошли. И техподдержка регулярно предлагает выметаться по-хорошему.

    А у несерьезных несерьезно все:
    reboot   system boot  4.18.0-553.137.1 Wed Jul  8 01:21   still running
    reboot   system boot  4.18.0-553.134.1 Wed Jun 24 23:42   still running

    и это еще без всякого ghostlock.

     
  • 4.107, Аноним (-), 09:19, 14/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Из открытого — Xen.
     
  • 3.78, Аноним (-), 13:42, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > ООООчень интересновое (потому что без отключения хоста хрен ты проблему-то устранишь)

    Убунта такая с кернел ливпатчем: "кто не купил у нас расширенную подписку - тот лох!" :))

    Вы все еще ребутаете хосты? А даже у ламонубов с убунтуй наступил XXI век. И поэтому рослый полярный лис конкуренции идет - к вам.

     
     
  • 4.87, нах. (?), 20:43, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Убунта такая с кернел ливпатчем: "кто не купил у нас расширенную подписку

    мне кажется, такой кевеем хостенг будет для э... нел..ов немного дороговат?

    там бы вон недоделанный killswitch бы пригодился, но он же недоделанный, как всегда.

     
  • 3.85, онанист (?), 19:28, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Теперь мы знаем что эксперты опеннета не умеют в кластеры
     
     
  • 4.88, нах. (?), 21:05, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    мы-то умеем (и софт выбирать получше lin00psов для них).
    С хостерами вот какие-та прааааблемки.

     

  • 1.5, Anonnn (?), 14:36, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ну хоть латают быстро, только и успевай обновления накатывать.
     
     
  • 2.9, Аноним (9), 15:17, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Ну да, быстро работают:
    https://www.kernel.org
     
  • 2.80, ИмяХ (ok), 14:34, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >>Проблема проявляется начиная с ядра Linux 2.6.39 (2011 год)

    Да, очень быстро бэкдор залатали. Всего лишь 15 лет прошло.

     

  • 1.7, Аноним (7), 15:13, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    не понял, по описанию какая то эпичная уязвимость и  все молчат в комментариях? побежали обновляться что ли?
    для такой штуки как то мало денег дали в награду за находку
     
     
  • 2.35, нах. (?), 18:43, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > побежали обновляться что ли?

    grep CONFIG_FUTEX_PI /boot/config-* || echo none
    none

    3.0.10x по сути 2.6.24, ее не задело. А те, модные современные тазики - пусть девляпы обновляют.

    Как обычно, фича нужная примерно никому, еще и намертво вкомпиляемая в ведро, атовдруг.

     
  • 2.59, penetrator (?), 01:22, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    всё нормально облачники должны страдать ))
     

  • 1.14, Аноним (14), 15:49, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    очередное доказательсво что 2.6.32 было лучшее ведро
     
     
  • 2.82, Zloy (ok), 16:01, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ну так раньше не было столько железа. я бы тоже хотел сидеть на lts ядре 6.18, но многие дистрибутивы до него не добрались.
     

  • 1.15, psv (??), 16:05, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Лучше бы сделали анализ кто внес этот ценный вклад )))
     
     
  • 2.22, cnjzxir (?), 16:48, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну я. Что дальше?
     
     
  • 3.31, Аноним (-), 17:36, 11/07/2026 Скрыто ботом-модератором     [к модератору]
  • +5 +/
     

  • 1.17, Смузихеб забывший пароль (?), 16:08, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > при определённом стечении обстоятельств
    > функция очистки вызывается не в тот момент
    > и освобождает структуру данных другой задачи,
    > после чего остаётся висячий указатель
    > ссылающийся на уже освобождённую память

    Вызвали невовремя, освободили не то, зато получили висячий указатель вникуда. Идеально. Щщиикаарно(ц)

     
  • 1.18, funny.falcon (?), 16:19, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Что интересно: такими темпами обнаружения проблем с помощью ИИ… Rust может стать не нужным.

    Простите, что начал этот флейм.

     
     
  • 2.19, Аноним (19), 16:30, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Ошибка выжившего
     
     
  • 3.79, Аноним (-), 13:51, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >  Ошибка выжившего

    Почему? AI может просто начать выполнять функции очень продвинутого анализатора - и дать всяким боровам мастеркласс. Никакие законы природы это не запрещают. Может быть будет чуть похуже и чуть менее строго - зато и мозг меньше делать будет чем тот брейнфачище.

     
     
  • 4.81, Аноним (60), 15:49, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Хотения всегда благородные, а получится неизбирательное ОМП как всегда.
     
  • 4.108, Аноним (-), 09:48, 14/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Боров является детерминированным.

    LLM — статические и пробалистические.

    Они не могут заменить собой формальную спецификацию и верификацию, в том числе частичную (боров и типизация сюда относятся тоже, например)

     
  • 2.23, Аноним (23), 16:52, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Было бы относительно верно, если бы у нас была зафиксирована кодовая база.
    Ничего не добавляем, только фиксим баги.
    Прогоняем проверки, добавляем тесты.

    Но СИшные маkаки каждый релиз добавляют тысячи строк кода, каждая из которых может быть уязвимостью или бекдором.
    Значит придется проверять ИИшкой постоянно.

     
     
  • 3.26, Аноним (26), 17:10, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    растовые боровы работают лучше? за десятки лет существования языка никаких проблем?
     
     
  • 4.42, Аноним (42), 19:01, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да, именно так.
     
     
  • 5.47, Аноним (47), 19:49, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    не так

    https://opennet.ru/64439-kernel

     
     
  • 6.53, Аноним (42), 21:22, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > не так
    > https://opennet.ru/64439-kernel

    Так.

    "Проблема вызвана состоянием гонки при выполнении операций в блоках unsafe"

     
     
  • 7.57, Аноним (47), 22:15, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это, мягко говоря, ложь полнейшая. Проблема была в том, что лок, который вешали на список, отвечал за лок ОБЪЕКТОВ внутри листа, а не на саму память листа (хотя это тоже косвенно подразумевалось). Поскольку растишки, которые этот код писали, постоянно думают только про память, они решили схитрить и скопипастили содержимое листа целиком и тут же свой лок отпустили, создав по сути висящий указатель. Проблема была в логике работы с многопоточным доступом к шаренной памяти не листа, а тех объектов которые в листе хранились. Почитай сам рассылку и посмотри на тот код, который с этими локами и работал.
     
     
  • 8.58, Аноним (42), 22:44, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да что ты говоришь Проблема была не с доступом памяти листа , а его объектов ... большой текст свёрнут, показать
     
     
  • 9.70, Аноним (47), 07:29, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ты дифф почитай ещё раз guard - глобальный с точки зрения мультипотока для этог... большой текст свёрнут, показать
     
     
  • 10.83, Аноним (42), 17:33, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да, это именно то, о чем говорить дифф и комментарий из списка рассылки А ты пе... текст свёрнут, показать
     
  • 7.104, Аноним (60), 17:58, 13/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ух ты! В расте есть ансэйф!
     
  • 7.111, Аноним (-), 11:55, 14/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    как без ансейф запустить-то?
     
  • 2.44, Аноним (42), 19:18, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > такими темпами обнаружения проблем с помощью ИИ… Rust может стать не нужным.

    Тебя бы приняли как родного в маркетинговый отдел любой ИИ компании. Им выгодно: чем дольше бракоделы будут продолжать писать на дырявых технологиях из 70х - тем больше токенов будут закупать для ИИшки, которая будет за ними подтирать.

     
     
  • 3.92, Ivan_83 (ok), 01:22, 13/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    У ЫЫ и без того огромный рынок сбыта среди идиотов которые сами только мычать умеют.
    То что с таких они будут срубать по 5-20 баксов легко компесируется тем что их в тысячи раз больше.
     
  • 2.74, Аноним (73), 11:48, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В топку все эти технологии каменного века. Loko Scheme позволяет писать на Scheme прямо под Bare Metal. Пишите на Lisp.
     
  • 2.101, Аноним (101), 13:12, 13/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Что интересно: такими темпами обнаружения проблем с помощью ИИ…

    Такими темпами ошибки можно ещё лет двадцать искать, как раз, как текущие закончат, новых понапишут.

     

  • 1.20, Мемоним (?), 16:41, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Линус на днях высказался о том, почему при разработке софта важно не зацикливаться на вопросах безопасности забивая на все остальное

    In fact, all the boring normal bugs are _way_ more important, just because there's a lot more of them.

    а также о людях, которые допускают такую ошибку

    I think the OpenBSD crowd is a bunch of masturbating monkeys [...]

    P.S. Вспомнилось другое высказывание Торвальдса о разработчиках еще одной ОС

    In short: just say NO TO DRUGS, and maybe you won't end up like the Hurd people.

    17 июл 2008. Хорошо настоялось.

     
     
  • 2.25, Аноним (25), 17:06, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А можно еще добавить его недавнее высказывание.
    Август 2024 года на Open Source Summit China conference:

    "You'd think that all the basics would have been fixed long ago, but they're not. We're still dealing with basic issues such as memory management.

    Проекту всего 30+ лет, а базовый менеджента памяти оказывается не того((

     
  • 2.63, Аноним (63), 03:33, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Лучше пусть он расскажет сколько ему отслюнявили за эти бэкдоры.
     
  • 2.93, Ivan_83 (ok), 01:26, 13/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так всё просто: программу пишут для какого функционала а не для вымышленной биапаснасти.

    А OpenBSD - лично Тэо повёрнут на теме антихакинга, я бы рассматривал всю ОС как платформу где эксперементируют и разрабатывают новые технологии.
    Некоторые из них потом расходятся по другим ОС.
    Тот же W^X разошёлся, кажется даже в венду попал, как и ASLR и прочее.

     

  • 1.21, Аноним (21), 16:48, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Ванька83, ау!
    Ждем твое ыкпepдное мнение в стиле "вас что взломали?", "а докажите что взломали?", "меня не взломали - значит и вас не взломают".

     
     
  • 2.37, нах. (?), 18:44, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    так у него фря. Нет в ней поди до сих пор никаких фиговых фьютексов. Обычными пользуйтесь.

     
     
  • 3.41, Аноним (42), 19:00, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > так у него фря

    Андроид у него тоже есть.

     
     
  • 4.43, нах. (?), 19:05, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >> так у него фря
    > Андроид у него тоже есть.

    думаешь, на опеннет опасно с него заходить?

     
     
  • 5.45, Аноним (42), 19:20, 11/07/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    На Опеннет с чего угодно опасно заходить, ибо от перлов местных комментаторов натурально мозг плавится.
     
  • 4.95, Ivan_83 (ok), 01:38, 13/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А ты думаешь я в мобиле часто зависаю?

    Как правило я там из сайтов только один местный новостной читаю, иногда вот этот, изердка ютуб, гугл и совсем редко что то из выдачи гугла.
    И пара приложений, в основном или банковские или из фдройда.
    Нумер основной у меня к месенгерам не привязан - писать туда бесполезно, разве что смс. Временный - только для очень ограниченного круга лиц.

    Как ты там собрался у меня epool/futex дёргать - просто загадка.
    В том числе и из браузера - оно там жабаскрипту не доступно.


    Я же говорил много раз: хакать на словах и хакать в реале сильное разное.
    От того что там 100500 CVE-RCE нашлось не значит что у кого то что то получится с этим сделать.

    Конкретно вот это всё требует возможности запускать свой бинарный код, те скопиленный.
    Это сильно ограничивает возможности применения.
    Для андройда это означает что в таком виде как есть это годится только для рутования мобилы, когда юзер сам скачивает и запускает apk.
    Я так свою первую мобилу рутовал, кингрутом, а оно мне туда троянца залило %) - пришлось его ещё потом вычищать. Но зато мобилой я ещё долго пользовался.

     
  • 2.94, Ivan_83 (ok), 01:27, 13/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Если у вас есть что то ценное то глупо полагатся только на один дверной замок. Даже если он весь ржавый.
     

  • 1.24, Аноним (24), 16:54, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    эпично конечно
    отдельное спасибо за патчи.
     
     
  • 2.96, Ivan_83 (ok), 01:41, 13/07/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А что тут эпичного то!?
    Эпично было в 2003 когда у венды в самба сервере нашли как запускать код без действий пользователя, а фаерволов ни кого практически не было.
    Подключился к инету - тут же получил.

    А с тем что в новости - это надо постаратся чтобы самому заюзать: скопилить или где то скачать готовое, потом запустить самому...

     

  • 1.39, Аноним (39), 18:48, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Проблема проявляется начиная с ядра Linux 2.6.39 (2011 год).

    А, фух, пронесло.

     
     
  • 2.86, Аноним (86), 19:38, 12/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Если Вы про то, что в рхел 6 и производных ядро 2.6.32, то у меня для Вас плохие новости.. там к концу поддержки столько набекпортировали из более поздних 2.6 и даже из 3 ядра.... что кучка ЦВЕшек которых даже рядом не должно было быть в 2.6 в рхеле 6 были. Но так как оно уже давным давно ЕОЛ, то патчей не будет.
     

  • 1.89, Аноним (89), 21:11, 12/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Нипонял.
    Что мешает обнулить освобождённую память? Тогда, кмк, 99% следующих обращений получат невалидную структуру данных и улетят к *** (вероятнее всего, NULL pointer).


     
     
  • 2.90, Аноним (90), 00:00, 13/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Что мешает обнулить освобождённую память?

    Физика - во Вселенной просто нет столько нулей, чтобы закрыть все ошибки освобождения памяти в ядре linux.

     
  • 2.97, Ivan_83 (ok), 01:46, 13/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Мешает падение производительности.

    Если кратко то есть аллокаторы которые задрачивают по мелочам и они обычно ничего не обнуляют, если только их специально об этом не просят (а просят в основном только для закрых ключей и проч чувствительной инфы), потому что пограмисты, особенно пришедшие с С++ любят на каждый чих выделять/свобождать память.
    И есть уровень когда аллокатор берёт/отдаёт страницы памяти у ОС. Вот ОС перед тем как отдавать свободную страницу памяти её принудительно всегда чистит. Как минимум во фре это делает отдельный ядерный поток, и чего то у меня так бывает что оно становися узким местом в системе :)

    Но если прям очень интересно, кажется в линуксе есть крутилки для адерного аллокатора чтобы обнулять память, можете поискать, заодно там указан примерный импакт в процентах.

     
     
  • 3.100, Аноним (100), 10:45, 13/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Потому что важно не то, что в этой памяти будет после освобождения, а  возможность перезаписать эту память по указателю, после того как она будет повторно выделена и использована под другие структуры.
     
  • 2.102, Аноним (101), 13:26, 13/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Что мешает обнулить освобождённую память?

    Перед тем, как высказывать это априори бессмысленное предложение, напишите проблемы, которые вы этим собираетесь решить. Это абсолютно никак не поможет против двойного освобождения, например.
    >Тогда, кмк, 99% следующих обращений

    Проценты вы из головы придумываете?
    >получат невалидную структуру данных и улетят к *** (вероятнее всего, NULL pointer).

    Разыменновывание нулевого указателя - UB. А это значит, что код может быть произвольным образом поломан.

     

  • 1.91, Аноним (60), 00:51, 13/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > функция очистки вызывается не в тот момент и освобождает структуру данных другой задачи

    Линус - красава! Талантливый программист!

     
  • 1.112, Аноним (-), 12:46, 14/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    так а как правильно с таким бороться? я ведь правильно понимаю, что тут вина ко качеству на каждом звене?

    конечно такие масштабные тесты не составишь, получается что на каждого прогера надо ровно столько же хакеров сажать свои тулзы в тестах коллекционировать и варнами сыпать при сборке?

    раст без ансейфа решает же, поэтому там постоянно обновления для всего кода/обвязки?

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру