Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Wpis użytkownika 30ohm w LINUX

Fanatyk

w LINUX

52piorunów

Potężny błąd w Linux. Znalazcy udostępniają też kod exploita. Uruchomienie go na podatnej maszynie daje atakującemu prawa roota.

https://copy.fail/

Występuje od 2017 roku w jądrze i wystarczy jeden prosty skrypt aby przejąć maszynę. Lokalnie, nie zdalnie. Druga opcja też jest możliwa jak się wie jak to zrobić. W ubuntu 24.04 czy też popularnym tutaj mincie wchodzi jak w masło.

Wyobraźcie sobie co się będzie działo na serwerach gdzie większość ma wywalone na aktualizacje.

Opis niebezpiecznika z szybką łatą: https://niebezpiecznik.pl/post/copyfail-linux-exploit/

Komentarze (22)

Gruba ryba1piorunów

Patch i opis są przecież na stronie z przykładem exploita, po co spamować niebezpiecznikiem?

Fanatyk1piorunów

@Ragnarokk tylko to dotyczy każdego linux, jak się udzielałem jeszcze dawno temu po forach, to duża część miała z tym problem że szukała informacji po polsku. Angielski był nie do przeskoczenia. Po prostu nie wiem po co ten system instalowali, gdzie używanie nawet tłumacza google ich przewyższało. Znam przypadki ludzi obecnie 80+ gdzie już 20 lat temu używali ten system i jakoś problemu z tłumaczeniem sobie rzeczy nie mieli. Teraz są zachwyceni że jest chatgpt czy gemini.

GURU1piorunów

@30ohm Jak ktos nie rozumie technicznego angielskiego to nie wiem czy jest dobrym pomysłem by dotykał produkcyjne serwery :grinning:

Tytan2piorunów

@jiim nie no, może od razu po prostu curl z pipe do basha który to łata, po co spamować jakimiś wyjaśnieniami

Fanatyk1piorunów

@jiim nie wszyscy rozumieją angielski techniczny

Autorytet1piorunów

@jiim Dla upośledzonych admiunów, co nie potrafią po englisz? ( ͡° ͜ʖ ͡°)

Fanatyk3piorunów

@30ohm - jak jądro to nie tylko Ubuntu czy Mint ale jak źródło podane przez Ciebie podaje:

Praktycznie każdy Linuks wydany po 2017 roku jest podatny.
Fanatyk0piorunów

@koszotorobur owszem, jak sprawdziłem na testowej vm czy działa exploit to zrobiłem takie zmiany globalnie

Fanatyk2piorunów

@koszotorobur owszem, tylko np. redhat już załatał z tydzień temu. Debian tylko stabilny z jądrem 6.12 podatny, z popularnych tylko ubuntu poniżej 26.04 i bazujące na nim nie mają poprawek.

Tytan0piorunów

Plus przynajmniej taki, że to local, więc przeciętny uzytkownik nie ma zupełnie czym się martwić.

Fanatyk0piorunów

@Thereforee ja tak sprawdzam maszyny na arm i też nie działa, bo exploit jest tylko pod x86 xD Już udostępnili pod arm

Autorytet0piorunów

@30ohm Można zainstalować do 3.12, oczywiście. Po prostu od postawienia go nie było takiej potrzeby. Jak mówiłem, malutki hosting. A exploit nie działa z braku 'splice' poniżej 3.10.

Fanatyk0piorunów

@Thereforee jakiegoś alt nie udostępniają? Na hostingu z cloudlinux widzę że jest 3.9

Autorytet1piorunów

@koszotorobur CloudLinux 8.10 (który bazuje na AlmaLinux 8.10)

Fanatyk0piorunów

@Thereforee mi właśnie przyszło że hosting w ovh wali 503, pewnie update robią xD

Autorytet0piorunów

@30ohm Nie było tematu, shipują mi OS z Pythonem 3.6.8 xD

Autorytet0piorunów

@30ohm Właśnie stawiam maszynę testową i sprawdzam, czy wchodzi exploit. Niby malutki hosting ale scary af

Fanatyk2piorunów

@Roark póki nie będą żadne rozbudowane exploity. Ciekawe czy ladmini różnych usług współdzielonych ogarną, chociaż wątpie. Ludzie mają wywalone na aktualizacje systemu.

Fanatyk5piorunów

@30ohm znowu ten microslop. A nie, czekaj...