| 1.2, Аноним (2), 14:05, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +15 +/– | |
>При использовании в сочетании с другими уязвимостями в браузерах, выявленная проблема может применяться для удалённого выполнения кода с правами root при открытии специально оформленной web-страницы. Проблема проявляется начиная с ядра Linux 2.6.39 (2011 год).
Это что, получить рут на телефоне можно просто пройдя по ссылке? Никогда рутование андроида не было таким простым.
| | |
| |
| |
| 3.60, Аноним (60), 02:20, 12/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> получить права root в системе, а также выйти из изолированных контейнеров.
А если на расте и вейленде писать, то проблемы не будет?
| | |
| 3.76, Аноним (-), 13:36, 12/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Только рут будет не для того юзера телефона, а для другого...
Будьте человеками! Рутанули девайс - поделитесь с пользаком! Тогда половина ваш софт оставят чисто по приколу - как полезную плюшку! То что вы более страшный бэкдор чем всякие гуглы, китайцы, максы и прочая малварь - совсем не факт.
| | |
| |
| 4.105, Халявщик не корпораст (?), 20:53, 13/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
- Рутанули девайс - поделитесь с пользаком!
Ты не понял, ведь рутанули тайно от пользака. Кто там с тобой и чем делиться собрался?
| | |
|
|
| 2.13, Аноним (13), 15:48, 11/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Нет, нельзя. SELinux же. Рут конечно будет. А пользы от него нет.
| | |
| |
| 3.73, Аноним (73), 11:46, 12/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
На Андроиде root может вызывать chcon и делать setenforce 0, так что всё в порядке.
| | |
| 3.77, Аноним (-), 13:40, 12/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Нет, нельзя. SELinux же. Рут конечно будет. А пользы от него нет.
Скорее тогда уж Lockdown. SELinux вообще стандартно вырубается любым минимально уважающим себя боевым сплойтом первым делом - и более под ногами не мешается. Исследователь в демке может и поломался таое прикручивать. Это уже другие господа сделают, более практикующие.
| | |
|
| 2.50, Аноним (50), 20:53, 11/07/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
Уже было в айфонах. Ничего своего придумать не могут, всё слизывают у Эппла.
| | |
| 2.71, Аноним (73), 09:44, 12/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Да, вот мне тоже интересно, можно ли эту уязвимость применить для рутования телефонов.
| | |
| |
| 3.115, Oe (?), 17:54, 14/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
До первой перезагрузки. А попытка изменить что то в файловой системе моментально окирпичит девайс. Нужен эксплоит на уровне архитектуры конкретного семейства процессоров, дабы обойти механизм доверенной загрузки.
| | |
|
| 2.98, Ivan_83 (ok), 01:56, 13/07/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
> При использовании в сочетании с другими уязвимостями в браузерах, выявленная проблема может применяться для удалённого выполнения кода с правами root при открытии специально оформленной web-страницы.
Если вас так сильно напрягает то запускайте браузер в chroot где всё что смонтированого на запись монтировалось с noexec,nosuid и проблема автоматически решается ибо даже если браузер что то скачает и попытается запустить - у него не получится.
Я примерно таким образом ещё 20 лет назад на IE6+ уязвимости позакрывал через GPO, даже антивирусы были не нужны. Temporary Internet Files делал не исполныемым, всё что туда скачивалось невозможно было запустить. Если юзеру надо было скачать и запустить exe он сознательно делал "сохранить как" и потом запускал руками. А то до этого и в аутлук экспрессе и в ИЕ много всякого так скачивалось само и запускалось.
PS: можно даже без chroot, так же смонтируйте кеш браузера и downloads с noexec,nosuid - по дефолту он туда скачает и попытается запустить.
| | |
| |
| 3.103, Аноним (60), 17:54, 13/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> даже если браузер что то скачает и попытается запустить
А там другой механизм... Например, жабо-JIT - вот тебе и исполняемый код, ничего сохранять не надо. А ещё - WebGL (без которого толком уже и сайты не работают - требут включения) - и вот ты отдал управление в систему, а там и до рута/ядра рукой подать.
| | |
|
|
| 1.3, Аноним (3), 14:06, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –7 +/– |
ну рут в госте это фактически рут на хосте, тут ничего удивительного
| | |
| |
| 2.40, нах. (?), 18:51, 11/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
ТЕПЕРЬ - да.
Занимаем кресла поудобнее, откупориваем пивас, наблюдаем за суетой kvm-шитхостеров.
ООООчень интересновое (потому что без отключения хоста хрен ты проблему-то устранишь)
| | |
| |
| 3.51, AlexH (?), 20:53, 11/07/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Про kvm-шитхостеров понятно, не подскажете ли, что используют серьёзные ребята труъ-хостеры?
| | |
| |
| |
| 5.56, нах. (?), 21:36, 11/07/2026 [^] [^^] [^^^] [ответить]
| –2 +/– | |
> Вмтварь
hyperv тоже до недавнего времени попадались. Не знаю как сейчас - не того цвета паспорт не оставляет особых вариантов.
| | |
|
| 4.55, нах. (?), 21:36, 11/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Hypervisor: Origin = "VMwareVMware"
С 16го года полет нормальный. Но нынешний ценник тебя не обрадует. Времена двухевровых вмок увы прошли. И техподдержка регулярно предлагает выметаться по-хорошему.
А у несерьезных несерьезно все:
reboot system boot 4.18.0-553.137.1 Wed Jul 8 01:21 still running
reboot system boot 4.18.0-553.134.1 Wed Jun 24 23:42 still running
и это еще без всякого ghostlock.
| | |
|
| 3.78, Аноним (-), 13:42, 12/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> ООООчень интересновое (потому что без отключения хоста хрен ты проблему-то устранишь)
Убунта такая с кернел ливпатчем: "кто не купил у нас расширенную подписку - тот лох!" :))
Вы все еще ребутаете хосты? А даже у ламонубов с убунтуй наступил XXI век. И поэтому рослый полярный лис конкуренции идет - к вам.
| | |
| |
| 4.87, нах. (?), 20:43, 12/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Убунта такая с кернел ливпатчем: "кто не купил у нас расширенную подписку
мне кажется, такой кевеем хостенг будет для э... нел..ов немного дороговат?
там бы вон недоделанный killswitch бы пригодился, но он же недоделанный, как всегда.
| | |
|
| |
| 4.88, нах. (?), 21:05, 12/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
мы-то умеем (и софт выбирать получше lin00psов для них).
С хостерами вот какие-та прааааблемки.
| | |
|
|
|
| |
| 2.80, ИмяХ (ok), 14:34, 12/07/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
>>Проблема проявляется начиная с ядра Linux 2.6.39 (2011 год)
Да, очень быстро бэкдор залатали. Всего лишь 15 лет прошло.
| | |
|
| 1.7, Аноним (7), 15:13, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
не понял, по описанию какая то эпичная уязвимость и все молчат в комментариях? побежали обновляться что ли?
для такой штуки как то мало денег дали в награду за находку
| | |
| |
| 2.35, нах. (?), 18:43, 11/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> побежали обновляться что ли?
grep CONFIG_FUTEX_PI /boot/config-* || echo none
none
3.0.10x по сути 2.6.24, ее не задело. А те, модные современные тазики - пусть девляпы обновляют.
Как обычно, фича нужная примерно никому, еще и намертво вкомпиляемая в ведро, атовдруг.
| | |
|
| |
| 2.82, Zloy (ok), 16:01, 12/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
ну так раньше не было столько железа. я бы тоже хотел сидеть на lts ядре 6.18, но многие дистрибутивы до него не добрались.
| | |
|
| 1.17, Смузихеб забывший пароль (?), 16:08, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> при определённом стечении обстоятельств
> функция очистки вызывается не в тот момент
> и освобождает структуру данных другой задачи,
> после чего остаётся висячий указатель
> ссылающийся на уже освобождённую память
Вызвали невовремя, освободили не то, зато получили висячий указатель вникуда. Идеально. Щщиикаарно(ц)
| | |
| 1.18, funny.falcon (?), 16:19, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– | |
Что интересно: такими темпами обнаружения проблем с помощью ИИ… Rust может стать не нужным.
Простите, что начал этот флейм.
| | |
| |
| |
| 3.79, Аноним (-), 13:51, 12/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Ошибка выжившего
Почему? AI может просто начать выполнять функции очень продвинутого анализатора - и дать всяким боровам мастеркласс. Никакие законы природы это не запрещают. Может быть будет чуть похуже и чуть менее строго - зато и мозг меньше делать будет чем тот брейнфачище.
| | |
| |
| 4.81, Аноним (60), 15:49, 12/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Хотения всегда благородные, а получится неизбирательное ОМП как всегда.
| | |
| 4.108, Аноним (-), 09:48, 14/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Боров является детерминированным.
LLM — статические и пробалистические.
Они не могут заменить собой формальную спецификацию и верификацию, в том числе частичную (боров и типизация сюда относятся тоже, например)
| | |
|
|
| 2.23, Аноним (23), 16:52, 11/07/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Было бы относительно верно, если бы у нас была зафиксирована кодовая база.
Ничего не добавляем, только фиксим баги.
Прогоняем проверки, добавляем тесты.
Но СИшные маkаки каждый релиз добавляют тысячи строк кода, каждая из которых может быть уязвимостью или бекдором.
Значит придется проверять ИИшкой постоянно.
| | |
| |
| 3.26, Аноним (26), 17:10, 11/07/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
растовые боровы работают лучше? за десятки лет существования языка никаких проблем?
| | |
| |
| |
| |
| |
| 7.57, Аноним (47), 22:15, 11/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Это, мягко говоря, ложь полнейшая. Проблема была в том, что лок, который вешали на список, отвечал за лок ОБЪЕКТОВ внутри листа, а не на саму память листа (хотя это тоже косвенно подразумевалось). Поскольку растишки, которые этот код писали, постоянно думают только про память, они решили схитрить и скопипастили содержимое листа целиком и тут же свой лок отпустили, создав по сути висящий указатель. Проблема была в логике работы с многопоточным доступом к шаренной памяти не листа, а тех объектов которые в листе хранились. Почитай сам рассылку и посмотри на тот код, который с этими локами и работал.
| | |
| |
| 8.58, Аноним (42), 22:44, 11/07/2026 [^] [^^] [^^^] [ответить] | +/– | Да что ты говоришь Проблема была не с доступом памяти листа , а его объектов ... большой текст свёрнут, показать | | |
| |
| 9.70, Аноним (47), 07:29, 12/07/2026 [^] [^^] [^^^] [ответить] | –1 +/– | Ты дифф почитай ещё раз guard - глобальный с точки зрения мультипотока для этог... большой текст свёрнут, показать | | |
|
|
|
|
|
|
|
| 2.44, Аноним (42), 19:18, 11/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> такими темпами обнаружения проблем с помощью ИИ… Rust может стать не нужным.
Тебя бы приняли как родного в маркетинговый отдел любой ИИ компании. Им выгодно: чем дольше бракоделы будут продолжать писать на дырявых технологиях из 70х - тем больше токенов будут закупать для ИИшки, которая будет за ними подтирать.
| | |
| |
| 3.92, Ivan_83 (ok), 01:22, 13/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
У ЫЫ и без того огромный рынок сбыта среди идиотов которые сами только мычать умеют.
То что с таких они будут срубать по 5-20 баксов легко компесируется тем что их в тысячи раз больше.
| | |
|
| 2.74, Аноним (73), 11:48, 12/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
В топку все эти технологии каменного века. Loko Scheme позволяет писать на Scheme прямо под Bare Metal. Пишите на Lisp.
| | |
| 2.101, Аноним (101), 13:12, 13/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>Что интересно: такими темпами обнаружения проблем с помощью ИИ…
Такими темпами ошибки можно ещё лет двадцать искать, как раз, как текущие закончат, новых понапишут.
| | |
|
| 1.20, Мемоним (?), 16:41, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– | |
Линус на днях высказался о том, почему при разработке софта важно не зацикливаться на вопросах безопасности забивая на все остальное
In fact, all the boring normal bugs are _way_ more important, just because there's a lot more of them.
а также о людях, которые допускают такую ошибку
I think the OpenBSD crowd is a bunch of masturbating monkeys [...]
P.S. Вспомнилось другое высказывание Торвальдса о разработчиках еще одной ОС
In short: just say NO TO DRUGS, and maybe you won't end up like the Hurd people.
17 июл 2008. Хорошо настоялось.
| | |
| |
| 2.25, Аноним (25), 17:06, 11/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
А можно еще добавить его недавнее высказывание.
Август 2024 года на Open Source Summit China conference:
"You'd think that all the basics would have been fixed long ago, but they're not. We're still dealing with basic issues such as memory management.
Проекту всего 30+ лет, а базовый менеджента памяти оказывается не того((
| | |
| 2.63, Аноним (63), 03:33, 12/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Лучше пусть он расскажет сколько ему отслюнявили за эти бэкдоры.
| | |
| 2.93, Ivan_83 (ok), 01:26, 13/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Так всё просто: программу пишут для какого функционала а не для вымышленной биапаснасти.
А OpenBSD - лично Тэо повёрнут на теме антихакинга, я бы рассматривал всю ОС как платформу где эксперементируют и разрабатывают новые технологии.
Некоторые из них потом расходятся по другим ОС.
Тот же W^X разошёлся, кажется даже в венду попал, как и ASLR и прочее.
| | |
|
| 1.21, Аноним (21), 16:48, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Ванька83, ау!
Ждем твое ыкпepдное мнение в стиле "вас что взломали?", "а докажите что взломали?", "меня не взломали - значит и вас не взломают".
| | |
| |
| 2.37, нах. (?), 18:44, 11/07/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
так у него фря. Нет в ней поди до сих пор никаких фиговых фьютексов. Обычными пользуйтесь.
| | |
| |
| |
| 4.43, нах. (?), 19:05, 11/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
>> так у него фря
> Андроид у него тоже есть.
думаешь, на опеннет опасно с него заходить?
| | |
| |
| 5.45, Аноним (42), 19:20, 11/07/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
На Опеннет с чего угодно опасно заходить, ибо от перлов местных комментаторов натурально мозг плавится.
| | |
|
| 4.95, Ivan_83 (ok), 01:38, 13/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
А ты думаешь я в мобиле часто зависаю?
Как правило я там из сайтов только один местный новостной читаю, иногда вот этот, изердка ютуб, гугл и совсем редко что то из выдачи гугла.
И пара приложений, в основном или банковские или из фдройда.
Нумер основной у меня к месенгерам не привязан - писать туда бесполезно, разве что смс. Временный - только для очень ограниченного круга лиц.
Как ты там собрался у меня epool/futex дёргать - просто загадка.
В том числе и из браузера - оно там жабаскрипту не доступно.
Я же говорил много раз: хакать на словах и хакать в реале сильное разное.
От того что там 100500 CVE-RCE нашлось не значит что у кого то что то получится с этим сделать.
Конкретно вот это всё требует возможности запускать свой бинарный код, те скопиленный.
Это сильно ограничивает возможности применения.
Для андройда это означает что в таком виде как есть это годится только для рутования мобилы, когда юзер сам скачивает и запускает apk.
Я так свою первую мобилу рутовал, кингрутом, а оно мне туда троянца залило %) - пришлось его ещё потом вычищать. Но зато мобилой я ещё долго пользовался.
| | |
|
|
| 2.94, Ivan_83 (ok), 01:27, 13/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Если у вас есть что то ценное то глупо полагатся только на один дверной замок. Даже если он весь ржавый.
| | |
|
| |
| 2.96, Ivan_83 (ok), 01:41, 13/07/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
А что тут эпичного то!?
Эпично было в 2003 когда у венды в самба сервере нашли как запускать код без действий пользователя, а фаерволов ни кого практически не было.
Подключился к инету - тут же получил.
А с тем что в новости - это надо постаратся чтобы самому заюзать: скопилить или где то скачать готовое, потом запустить самому...
| | |
|
| 1.39, Аноним (39), 18:48, 11/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Проблема проявляется начиная с ядра Linux 2.6.39 (2011 год).
А, фух, пронесло.
| | |
| |
| 2.86, Аноним (86), 19:38, 12/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Если Вы про то, что в рхел 6 и производных ядро 2.6.32, то у меня для Вас плохие новости.. там к концу поддержки столько набекпортировали из более поздних 2.6 и даже из 3 ядра.... что кучка ЦВЕшек которых даже рядом не должно было быть в 2.6 в рхеле 6 были. Но так как оно уже давным давно ЕОЛ, то патчей не будет.
| | |
|
| 1.89, Аноним (89), 21:11, 12/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Нипонял.
Что мешает обнулить освобождённую память? Тогда, кмк, 99% следующих обращений получат невалидную структуру данных и улетят к *** (вероятнее всего, NULL pointer).
| | |
| |
| 2.90, Аноним (90), 00:00, 13/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Что мешает обнулить освобождённую память?
Физика - во Вселенной просто нет столько нулей, чтобы закрыть все ошибки освобождения памяти в ядре linux.
| | |
| 2.97, Ivan_83 (ok), 01:46, 13/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Мешает падение производительности.
Если кратко то есть аллокаторы которые задрачивают по мелочам и они обычно ничего не обнуляют, если только их специально об этом не просят (а просят в основном только для закрых ключей и проч чувствительной инфы), потому что пограмисты, особенно пришедшие с С++ любят на каждый чих выделять/свобождать память.
И есть уровень когда аллокатор берёт/отдаёт страницы памяти у ОС. Вот ОС перед тем как отдавать свободную страницу памяти её принудительно всегда чистит. Как минимум во фре это делает отдельный ядерный поток, и чего то у меня так бывает что оно становися узким местом в системе :)
Но если прям очень интересно, кажется в линуксе есть крутилки для адерного аллокатора чтобы обнулять память, можете поискать, заодно там указан примерный импакт в процентах.
| | |
| |
| 3.100, Аноним (100), 10:45, 13/07/2026 [^] [^^] [^^^] [ответить]
| +/– |
Потому что важно не то, что в этой памяти будет после освобождения, а возможность перезаписать эту память по указателю, после того как она будет повторно выделена и использована под другие структуры.
| | |
|
| 2.102, Аноним (101), 13:26, 13/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>Что мешает обнулить освобождённую память?
Перед тем, как высказывать это априори бессмысленное предложение, напишите проблемы, которые вы этим собираетесь решить. Это абсолютно никак не поможет против двойного освобождения, например.
>Тогда, кмк, 99% следующих обращений
Проценты вы из головы придумываете?
>получат невалидную структуру данных и улетят к *** (вероятнее всего, NULL pointer).
Разыменновывание нулевого указателя - UB. А это значит, что код может быть произвольным образом поломан.
| | |
|
| 1.91, Аноним (60), 00:51, 13/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
> функция очистки вызывается не в тот момент и освобождает структуру данных другой задачи
Линус - красава! Талантливый программист!
| | |
| 1.112, Аноним (-), 12:46, 14/07/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
так а как правильно с таким бороться? я ведь правильно понимаю, что тут вина ко качеству на каждом звене?
конечно такие масштабные тесты не составишь, получается что на каждого прогера надо ровно столько же хакеров сажать свои тулзы в тестах коллекционировать и варнами сыпать при сборке?
раст без ансейфа решает же, поэтому там постоянно обновления для всего кода/обвязки?
| | |
|