Сохранен 28
https://2ch.su/news/res/19463203.html
Добавлена поддержка Ежчана (ejchan.net, ejchan.site). Набегаем, тестируем архивацию, сообщаем о замеченных проблемах.
К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (подробности случившегося). Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

732 байта Python

 Аноним 05/05/26 Втр 17:34:41 #1 №19463203     RRRAGE! 2 
изображение.png
изображение.png
изображение.png
lnx.mp4
https://safe.cnews.ru/news/top/2026-05-05_v_yadre_linux_nashlas_dyra

В ядре Linux нашлась «дыра», через которую злоумышленники уже 9 лет получают root-доступ

Выявленная в конце апреля уязвимость уже обозначена CISA как активно эксплуатируемая; рабочий эксплойт занимает всего 732 байта и позволяет получить root-доступ практически на любой сборке Linux после 2017 г.
Коммиты на подозрении

Агентство по защите инфраструктуры и кибербезопасности США (CISA) обозначила уязвимость, допускающую повышение привилегий в ядре Linux, как активно эксплуатируемую. Уязвимость присутствовала в ядре Linux с 2017 г. и, как утверждают эксперты компании Kaspersky, позволяла получить root-полномочия практически на любой современной сборке Linux.

«Баг», отслеживаемый как CVE-2026-31431, получил также неофициальное название Copy Fail: такие «имена собственные» присваиваются только особенно выдающимся уязвимостям.
Аноним 05/05/26 Втр 17:37:05 #2 №19463210     RRRAGE! 5 
>>19463203 (OP)
>Давайте просто воевать!

23 байта, через которые граждане украины уже 5 лет получают grave-доступ.
Аноним 05/05/26 Втр 17:46:29 #3 №19463232     RRRAGE! 0 
>>19463203 (OP)
Так не надо давать никакой доступ, тогда и до рут-прав повышать нечего будет.
Когда же вы уже поймёте, на Линукс вирусов нет
sage[mailto:sage] Аноним 05/05/26 Втр 17:51:25 #4 №19463242     RRRAGE! 3 
>>19463203 (OP)
> самая безопасная КО КО КО
пердолики как всегда соснуле, и им даже не поможет подолбится консолькой в срачельник, 6ггг
sage[mailto:sage] Аноним 05/05/26 Втр 18:02:33 #5 №19463262     RRRAGE! 1 
>уже 9 лет получают
почему у меня до сих пор никто не получил?
Аноним 05/05/26 Втр 18:04:30 #6 №19463265     RRRAGE! 1 
>>19463203 (OP)
>9 лет получают
>нашлась
Так она 9 лет назад нашлась. Некроньюс, получается.
Аноним 05/05/26 Втр 18:09:04 #7 №19463271     RRRAGE! 3 
>>19463203 (OP)
Уязвимость есть, но всем похуй, потому-то никто линуксом не пользуется
Аноним 05/05/26 Втр 18:23:59 #8 №19463283     RRRAGE! 0 
>>19463262
почему ты до сих пор об этом не знаешь?
Аноним 05/05/26 Втр 18:26:15 #9 №19463284     RRRAGE! 1 
>>19463203 (OP)
>для эксплуатации Copy Fail требуется локальный доступ

Опять громкий пук в лужу
Аноним 05/05/26 Втр 19:10:32 #10 №19463383     RRRAGE! 2 
>>19463203 (OP)
Как в мой линукс кто-то может залезть если там любая активность с моего разрешения?
Аноним 05/05/26 Втр 20:01:39 #11 №19463526     RRRAGE! 0 
>>19463203 (OP)
> обнародована неделю назад
> все запатчились ещё на прошлой неделе
> новость 2026-05-05

Не рекомендую cnews
Аноним 05/05/26 Втр 20:15:14 #12 №19463551 
949bf6697db43904f1da1deab6938e7c.gif
>>19463203 (OP)
ОП хуй
Аноним 05/05/26 Втр 20:33:30 #13 №19463584     RRRAGE! 1 
>>19463383
Так линукс по степени дырявости сравним с твоей задницей. Вроде никому разрешения не давал, а вроде ебут не спрашивая.
Аноним 05/05/26 Втр 20:34:17 #14 №19463587     RRRAGE! 1 
Гоям надо как-то позагружать новых паков уязвимостей через патчи «безопасности». Кучно пошли свежие скперкритикал cve, видимо слишком много гоев давно не обновляют свои пеки/сервачки и пришлось несколько старых закладок «обнаружить»
Аноним 05/05/26 Втр 20:39:03 #15 №19463597     RRRAGE! 0 
>>19463383
Так же как и все другие дырки - через особенности реализации. В теории может все и с твоего разрешения, а по факту какой-нибудь специально скрафченный юникод текст или картинка может хуево где-то обработаться, что-то вылезет за границы или еще какая-нибудь хитрая фигня пройзойдет, из-за которой картинка выполнится как код от рута, а там уже хацкер вложил нужный пейлоад, который трахнет твою систему.

Вон в винраре недавно нашли уязвимость где просто архивчик достаточно было распаковать чтобы подменилась системная либа, тоже ты никаких разрешений не даешь, а просто открываешь архив в безопасной папке.

Вариантов там миллиард
Аноним 05/05/26 Втр 21:31:24 #16 №19463693 
>>19463587
> Кучно пошли свежие скперкритикал cve
Просто с недавнего времени начали нейросетки натравливать на анализ уязвимостей
Аноним 05/05/26 Втр 22:17:51 #17 №19463755     RRRAGE! 0 
>>19463203 (OP)
Зато русских выгнали из разработки!
Аноним 05/05/26 Втр 22:49:01 #18 №19463846     RRRAGE! 0 
>>19463755
я даже знаю благодаря кому, кхе-кхе
Аноним 06/05/26 Срд 01:29:42 #19 №19464001 
у меня не работает, как запустить?

модуль есть, в модпробе не заблокирован
Аноним 06/05/26 Срд 01:31:24 #20 №19464003     RRRAGE! 1 
>>19463584
ну давай взломай сервак какой-нибудь биржи, они все на линуксах, будешь миллиардером, як илон маркс
Аноним 06/05/26 Срд 01:47:11 #21 №19464018 
image.png
>>19463271
кроме всех телефонов на андроиде (80% пользователей), 96% серверов, 90% сетевого оборудования и каждого 21го настольного компьютера
Аноним 06/05/26 Срд 05:58:29 #22 №19464130     RRRAGE! 0 
>>19464018
опять шизики андроид на мобиле называют линуксом. Поправляйся, долбоеб. Ну и серверами и сетевым оборудованием юзеры не "пользуются", речь очевидно про десктоп была.
Аноним 06/05/26 Срд 11:33:35 #23 №19464903 
image.png
>>19464130
> этот линукс не линукс
> это использование не использование
Аноним 06/05/26 Срд 13:29:34 #24 №19465282     RRRAGE! 1 
>>19463203 (OP)
> Предположительно, корень проблемы – коммит 72548b093ee3, добавленный в ядро Linux в 2017 г.

Ко-ко-ко, свободное программное обеспечение, каждый может увидеть исходник. По факту говно 9 лет висело, и всем было похуй. В ЯДРЕ, сука. Ядро должно быть сделано надёжно и не менятся лет 5-10, блять. Комиты-хуиты. Свободное ПО - это прежде всего факт того что НИКТО ни за что не отвечает ВООБЩЕ. Программисты очередной раз подтвердили статус дегенератов, не способных к организации процесса работы и тестирования.
Аноним 06/05/26 Срд 13:38:39 #25 №19465302 
>>19465282
> Суть уязвимости, по версии Kaspersky, состоит в следующем.
1) Криптографический алгоритм ядра Linux authencesn в процессе работы использует часть выделенной памяти как временный буфер; 2) 4 байта записываются напрямую в страницы файлового кэша, (что даёт) злоумышленнику возможность контролируемо изменять содержимое кэша любого файла, доступного для чтения.
Ну и дегенераты, пиздец просто. Функциональная декомпозиция, разделение физического и логического, прочие парадигмы и установки? Не, мы с 2017 по 2026 прям в кэш будем писать, вручную, просто потому что, блять. Ёбаные идиоты, кэш изначально делался не для того чтобы в ручную с ним химичить, блять, и менять там 4 байта, блять. Слов нет, одни буквы, пиздец нахуй блять просто.
Аноним 06/05/26 Срд 14:16:35 #26 №19465388 
>>19465282
>По факту говно 9 лет висело, и всем было похуй.
в спермопедальном поделии критическое говно по 30 лет висит со статусом wontfix
Аноним 06/05/26 Срд 14:19:14 #27 №19465393 
>>19465302
обычное переполнение буфера, ебанько

осталось найти в произвольном ядре произвольного дистрибутива нужный байт для перезаписи своих привелегий
всего то 1 из 100000 байт

инструкции о том как запустить это говно у себя я так и не нашёл бажный модуль в системе есть, но при открытии сокета питоном модуль не подгружается, модуль не в блеклисте
Аноним 06/05/26 Срд 20:56:02 #28 №19466339 
>>19465282
> По факту говно 9 лет висело

Там всё не так просто. Читай How This Happened
https://xint.io/blog/copy-fail-linux-distributions

Уязвимость появилось как комбинация трёх изменений, каждое их которых само по себе норм (кроме косяка во втором) и код в каждом нихуя не тривильный если не понимать как в ядре хранятся кеши.

Почему уязвимость так выстрелила - потому что она довольно простая для эксплуатации и не требует тюнить эксплоит для каждого ядра. Так-то багов я ядре достаточно, но всё воспроизводимое оперативно закрывают - https://syzkaller.appspot.com/upstream
comments powered by Disqus