Сохранен 51
https://2ch.su/s/res/1580816.html
К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (подробности случившегося). Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

ПЕРДОЛИКИ СНОВА СОСНУЛЕЙ 2

 Аноним (Microsoft Windows 8: Chromium based) 21/01/16 Чтв 12:37:05 #1 №1580816 
14533690251390.png
Все версии ядра Linux, начиная с 3.8 и заканчивая веткой 4.5 в git, подвержены уязвимости (CVE-2016-0728), позволяющей локальному непривилегированному пользователю получить права суперпользователя.

Ошибка в коде существует с 2012 года - ей подвержены в том числе минимум 2/3 пользователей Android, которые находятся в зоне повышенного риска, так как Google не может проверить исполняемый код, собранных с использованием NDK (Native Development Kit) мобильных приложений и игр, опубликованных в Google Play.

Уязвимость присутствует в подсистеме ядра keyrings, отвечающей за кэширование и хранение ключей аутентификации и сертификатов для шифрования. Ошибка вызвана некорректным освобождением объектов, что может привести к обращению к уже освобождённой области памяти (use-after-free) в ситуации, когда процесс пытается заменить свой текущий сессионный keyring тем же самым экземпляром. Эксплуатация уязвимости достаточно тривиальна - код эксплоита составляет всего 100 строк на языке C.

http://perception-point.io/2016/01/14/analysis-and-exploitation-of-a-linux-kernel-vulnerability-cve-2016-0728/
https://gist.github.com/PerceptionPointTeam/18b1e86d1c0f8531ff8f

Первый тред в бамплимите: >>1577964 (OP)
Аноним (Debian Linux: Iceweasel) 21/01/16 Чтв 12:53:19 #2 №1580837 
>пердолики соснулей
А почему тогда БУГУРТ у спермачей?
Аноним (Linux: Firefox based) 21/01/16 Чтв 13:23:46 #3 №1580878 
>>1580837
Так они и есть пердолики, не?
Аноним (Debian Linux: Iceweasel) 21/01/16 Чтв 13:30:48 #4 №1580882 
>>1580878
Тогда всё понятно. Получается, спермопердолики соснули?
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 14:07:34 #5 №1580943 DELETED
продолжаем унижать пердолий, это круто
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 14:08:45 #6 №1580946 DELETED
интересно, через сколько тредов кто-то выложит инструкцию в интернет и наши пердолики наконец смогут скомпелировать сплоит
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 14:13:36 #7 №1580959 
Как это благородно.
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 14:15:33 #8 №1580966 DELETED
Thanks for making Linux more secure! (с) мнение пердолика
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 14:29:39 #9 №1581013 
>>1580997
угу еще и петухи, а ПетухОСь это Венды, а не линупс. Совсем поехали уже
sageАноним  21/01/16 Чтв 14:36:39 #10 №1581041 
14533761993640.png
>>1581013
Маня, плиз.
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 14:39:48 #11 №1581053 DELETED
>>1581030
пердолик начал боятся юзер-агента, как это мило то блять
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 14:43:08 #12 №1581061 
>>1581041
на оппике што за птица
микрософт вообще об птиц никак и никогда не шкварился
Аноним (Google Android: Firefox based) 21/01/16 Чтв 14:43:24 #13 №1581062 
Было уже. Обсосали все, в итоге все равно спермачи неразобравшись соснули.
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 14:50:14 #14 №1581084 
1%
Аноним (Google Android: Firefox based) 21/01/16 Чтв 15:12:36 #15 №1581114 
Петуханы, может выложите апк этого "вируса"? Хочу рут без танцев получить. Ещё в прошлом треде просил
Аноним (Неизвестно: Неизвестно) 21/01/16 Чтв 15:26:50 #16 №1581135 
14533792110540.png
Как то так.
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 15:28:44 #17 №1581140 
>>1581135
я в фотожопе и не так могу
Аноним (Неизвестно: Неизвестно) 21/01/16 Чтв 15:30:01 #18 №1581144 
>>1581140
Ой дурак.
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 15:30:19 #19 №1581145 DELETED
>>1581116
1% оффициально, неоффициально 0.51 процента
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 15:32:39 #20 №1581150 
>>1581144
за два дня то разобрался красавчек как либы подключать
Аноним (Неизвестно: Неизвестно) 21/01/16 Чтв 15:34:22 #21 №1581153 
>>1581150
Ой дурак 2.
Не толсти.
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 15:39:13 #22 №1581159 
>>1581153
ну ладно, на арче сложнее конпелировать, чем в бубунте
Аноним (Неизвестно: Неизвестно) 21/01/16 Чтв 15:44:14 #23 №1581169 
>>1581159
fix тебя.
На арче с этим ядром не работает эксплоит.

И я не отрицаю возможности уязвимости на других ядрах или в других дистрах, мне лень.
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 15:48:50 #24 №1581175 
>>1581169
а как же наука
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 16:11:41 #25 №1581201 DELETED
совсем нет времени, забежал сказать вам, что линупс полная хуйня, вы все соснули. пердолики - защеканы. всем заправил защеку. убежал, всегда ваш.
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 16:12:44 #26 №1581202 DELETED
пердолики решиают что сплоит неактуален по причине того, что не могут исправить в нем специально сделанную автором ошибку и скомпелировать. проиграл.
Аноним (Microsoft Windows 7: Chromium based) 21/01/16 Чтв 16:25:35 #27 №1581214 
У - унижение
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 17:12:15 #28 №1581284 DELETED
>>1581255
Инфа надежная
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 17:31:00 #29 №1581299 
>>1581292
прыщедебилы такие дебилы
Аноним (Microsoft Windows 10: Firefox based) 21/01/16 Чтв 17:55:40 #30 №1581312 
>>1581299
Да, все кто выбрал линупс выбрали легкий путь. Там все просто прочитал логи, прочитал мануал, почитал свои кривые конфиги, пофиксил проблему. А в шинде если что-то сломалось хуй починишь, особенно если это сервери и его нельзя переустановить.

А про всякие puppet'ы я вообще млчу, полная халява.
Вывод - линуксойды, жирные, тупые, ленивые пидорасы.
Аноним (Microsoft Windows 10: New Opera) 21/01/16 Чтв 18:04:48 #31 №1581323 
14533886881130.jpg
>>1581255
Даже в стиме меньше процента пердоликов.
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 18:12:14 #32 №1581337 DELETED
>>1581312
ну-ну, из пользователей линукса очень малая часть может прочитать логи и пофиксить что-то, большинство на этом форуме поди не знает где логи хранятся
sageАноним  21/01/16 Чтв 18:13:43 #33 №1581340 
>>1581337
/var/log
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 18:16:12 #34 №1581345 DELETED
>>1581340
молодец какой, может даже не загуглил лол
sageАноним  21/01/16 Чтв 18:19:52 #35 №1581352 
>>1581345
Просто головой подумал. Так как нет директории /log, а логи - файлы, которые часто изменяются, то они лежат в /var.
‏ (Apple Mac: Safari) 21/01/16 Чтв 18:39:30 #36 №1581398 
>>1581379
> На зеленого ведешься
Не ведусь. Я его кормлю ибо мне скучно.
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 18:41:32 #37 №1581400 DELETED
>>1581398
>скучно
Ты уже пробовал скомпелировать сплоит? Пока из местных пердолей это никому не удалось
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 18:41:52 #38 №1581401 DELETED
>>1581379
Допиздишься у меня, педофил
‏ (Apple Mac: Safari) 21/01/16 Чтв 18:43:20 #39 №1581404 
>>1581400
У меня он не сработает. У меня же ядро XNU.
Аноним (Microsoft Windows 7: Firefox based) 21/01/16 Чтв 18:53:42 #40 №1581423 
>>1581401
Школьник воспламенился.
Аноним (Неизвестно: Неизвестно) 21/01/16 Чтв 18:53:44 #41 №1581424 
>>1581409
Еще один кукаретик.
uid=1000 euid=1000
Обтекай долбаебина.
Аноним (Неизвестно: Неизвестно) 21/01/16 Чтв 18:56:57 #42 №1581429 
14533918177800.png
>>1581409
>>1581424
Аноним (Microsoft Windows 8: Firefox based) 21/01/16 Чтв 19:17:29 #43 №1581472 
>>1580816 (OP)
сосать - это нормальное состояние пердоликов, наличие уязвимостей лишь вынуждает их делать это интенсивнее.
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 19:40:55 #44 №1581509 DELETED
откомпелировал сплоит защеку всем пердоликам сосача, можете линковать
Аноним (Apple Mac: Safari) 21/01/16 Чтв 19:45:21 #45 №1581517 
>>1581509
Извини, но у меня нет Visual C++.
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 20:10:56 #46 №1581573 DELETED
>>1581517
скомпелировал тебе с gcc прямо защеку, наслаждайся
Аноним (Apple Mac: Safari) 21/01/16 Чтв 21:34:05 #47 №1581833 
>>1581573
Извини, не пользуюсь ugcc
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 21:57:46 #48 №1581919 DELETED
>>1581833
пользуйся
Аноним (Microsoft Windows 7: Firefox based) 21/01/16 Чтв 22:01:43 #49 №1581934 
>>1581919
Деньги вперед.
Аноним (Microsoft Windows 10: Chromium based) 21/01/16 Чтв 22:30:23 #50 №1582013 DELETED
>>1581934
отправил тебе защеку сто рублей
Аноним (Microsoft Windows 8: Firefox based) 31/01/16 Вск 11:52:14 #51 №1599016 
>>1580816 (OP)
И что теперь, я рискую, устанавливая приложения на мобилку с 2.3.3 андроидом, или таки нет, ведь вышел он ранее 2012? Антивирусы тут помогут?
comments powered by Disqus