|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость, позволяющая выполнить код вне гостев..." | +/– | |
Сообщение от opennews (??) on 13-Май-15, 21:08 | ||
В развиваемом проектом QEMU коде эмуляции контроллера флоппи-дисков (FDC) выявлена (https://securityblog.redhat.com/2015/05/13/venom-dont-get-bi.../) критическая уязвимость (CVE-2015-3456), получившая кодовое имя VENOM (http://venom.crowdstrike.com/). Кроме QEMU драйвер также используется в системах виртуализации Xen и KVM. Уязвимость позволяет выйти за пределы гостевой системы и получить управления над базовым хост-окружением. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +2 +/– | |
Сообщение от Аноним (??) on 13-Май-15, 21:08 | ||
> Тип эмулируемого оборудования и настройки запуска QEMU не имеют значения, так как в режимах PIIX и ICH9 создаётся мост для шины ISA, в котором в любом случае доступен виртуальный контроллер флоппи-дисков. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +4 +/– | |
Сообщение от Аноним (??) on 13-Май-15, 22:11 | ||
Я бы спросил иначе. Нафуя в 2015 году вообще таскать драйвер эмулирующий флоповод? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
24. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +3 +/– | |
Сообщение от dalco (ok) on 14-Май-15, 07:45 | ||
Те же античные окошки в принципе ничего кроме флопика не признают во время установки, если драйвера надо поставить. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
31. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +/– | |
Сообщение от none7 (ok) on 14-Май-15, 16:33 | ||
В случае виртуалок с XP/2003/2000 эмулируется древний IDE контроллер. Который старые системы понимают без проблем встроенным в систему драйвером. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
39. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +1 +/– | |
Сообщение от dalco (ok) on 15-Май-15, 03:37 | ||
Вот только virtio-драйвера производительней в разы при существенно меньшем потреблении CPU (тоже в разы). При одной, слабо нагруженной, виртуалке это не столь заметно, а если этих виртуалок у тебя десяток-два на хосте крутится? | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
32. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +1 +/– | |
Сообщение от Аноним (??) on 14-Май-15, 18:50 | ||
Согласен. А вообще надо заметить что частенько wine тянет эти проги лучше новых версий винды.;-) | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
44. "Критическая уязвимость, позволяющая выполнить код вне..." | +/– | |
Сообщение от arisu (ok) on 22-Май-15, 13:21 | ||
> Я бы спросил иначе. Нафуя в 2015 году вообще таскать драйвер эмулирующий | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
13. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | –10 +/– | |
Сообщение от еуые on 13-Май-15, 22:14 | ||
К сожалению в ядре всё держится на костылях, а передалать так это надо пол ядра переписать... | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
33. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +3 +/– | |
Сообщение от Аноним (??) on 14-Май-15, 19:21 | ||
Можно подумать ты в ядре хоть с пол-шишечки понимаешь Ыгспёрд :-D | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
40. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +/– | |
Сообщение от Аноним (??) on 15-Май-15, 11:42 | ||
Ну не все же такие дегенераты как ты | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
2. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +/– | |
Сообщение от Аноним (??) on 13-Май-15, 21:09 | ||
жду в тред того анонимуса, который противопоставлял "дырявый" докер "сверхнадежным" квм и пр. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +2 +/– | |
Сообщение от Аноним (??) on 13-Май-15, 21:30 | ||
Я другой ононим. Но факт в том, что в дыркере дыра на дыре, а тут вообще редчайшее явление. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
6. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +9 +/– | |
Сообщение от Аноним (??) on 13-Май-15, 21:40 | ||
На солнце обнаружены пятна! Ждём в тред того анонимуса, который противопоставлял "тусклые" лампы накаливания "сверхярким" звёздам и пр. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | –3 +/– | |
Сообщение от InventoRs (ok) on 13-Май-15, 21:31 | ||
Эпично, слов нету. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | –2 +/– | |
Сообщение от жабабыдлокодер (ok) on 13-Май-15, 21:35 | ||
Программисты на С они такие программисты... Зная, что язык не контролирует переполнение массива, они все равно не контролируют массивы вручную... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | –1 +/– | |
Сообщение от Аноним (??) on 13-Май-15, 21:53 | ||
> Программисты на С они такие программисты... Зная, что язык не контролирует переполнение массива, они все равно не контролируют массивы вручную... | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
8. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | –2 +/– | |
Сообщение от Gannet (ok) on 13-Май-15, 21:59 | ||
Зачем такая экзотика? Есть же Java! | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
34. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | –1 +/– | |
Сообщение от Аноним (??) on 14-Май-15, 19:24 | ||
> Зачем такая экзотика? Есть же Java! | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
43. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +/– | |
Сообщение от Анонимус сапиенс on 17-Май-15, 12:30 | ||
Уже | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
9. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | –1 +/– | |
Сообщение от жабабыдлокодер (ok) on 13-Май-15, 22:08 | ||
А нужно то всего-то написать маленькую функцию для контроля и кидать данные в массив не напрямую, а через эту функцию. Или несколько таких функций, для разных случаев. Очень сложно, да? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
14. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +/– | |
Сообщение от Аноним (??) on 13-Май-15, 22:15 | ||
> функций, для разных случаев. Очень сложно, да? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
16. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | –1 +/– | |
Сообщение от жабабыдлокодер (ok) on 13-Май-15, 22:21 | ||
Во-первых, такая дырища в безопасности всяко хуже. Во-вторых, то, о чем Вы говорите, было актуально лет этак двадцать назад. Сейчас компилятор сам пересобачивает весь код, вставляя свои оптимизации. И вариант с проверкой может оказаться, в результате, даже быстрей. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
21. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +/– | |
Сообщение от ананим.orig on 13-Май-15, 22:57 | ||
> Во-первых, такая дырища в безопасности всяко хуже. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
35. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 19:30 | ||
> Во-первых, такая дырища в безопасности всяко хуже. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
27. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +2 +/– | |
Сообщение от Michael Shigorin (ok) on 14-Май-15, 11:45 | ||
> Виртуализатор который выдаст 30% от скорости bare metal | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
18. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +2 +/– | |
Сообщение от Аноним (??) on 13-Май-15, 22:27 | ||
> Эх, а нужно то всего лишь на Go переписать... | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
11. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +4 +/– | |
Сообщение от Аноним (??) on 13-Май-15, 22:12 | ||
> массива, они все равно не контролируют массивы вручную... | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
38. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +/– | |
Сообщение от Hile on 15-Май-15, 00:44 | ||
Будет повод выпилить!) | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
12. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | –1 +/– | |
Сообщение от фыва on 13-Май-15, 22:13 | ||
хм... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +2 +/– | |
Сообщение от Аноним (??) on 13-Май-15, 22:16 | ||
> а если не создавал в гипервизоре флопик для гостевой? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
17. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | –1 +/– | |
Сообщение от фыва on 13-Май-15, 22:25 | ||
ну мало ли... | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
19. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +1 +/– | |
Сообщение от sdog (ok) on 13-Май-15, 22:34 | ||
"Также не имеет значение наличие в гостевой системе файла устройства для доступа к флоппи-диску, так как эксплуатация производится через обращение к портам ввода/вывода." | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
20. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +/– | |
Сообщение от Аноним (??) on 13-Май-15, 22:48 | ||
> вроде как отсутствие наличия не влияет, или таки да? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
36. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 23:54 | ||
> even guests without floppy disk explicitly enabled in the libvirt or Xen configuration files are affected. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
26. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +1 +/– | |
Сообщение от Аноним (??) on 14-Май-15, 10:21 | ||
В новости же синим по зеленому написано, что нет | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
30. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 13:13 | ||
За тебя его создали принудительно. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
37. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 23:54 | ||
> even guests without floppy disk explicitly enabled in the libvirt or Xen configuration files are affected. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
23. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +1 +/– | |
Сообщение от Аноним (??) on 14-Май-15, 04:57 | ||
эксплойт опять самому копилировать без техподдержки? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 08:00 | ||
да уже написали не парься | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
28. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | –2 +/– | |
Сообщение от Аноним (??) on 14-Май-15, 11:55 | ||
Я мой дискета твой сервер шатал, да! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | –2 +/– | |
Сообщение от фыва on 14-Май-15, 12:21 | ||
шлюшай... вах, как харашо сказал..красавчеГ | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
41. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | –2 +/– | |
Сообщение от Гога on 15-Май-15, 11:56 | ||
citrix xen кому он нужен теперь,если с версии 6.5 платным стал?! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
42. "Критическая уязвимость, позволяющая выполнить код вне гостев..." | +/– | |
Сообщение от Аноним (??) on 16-Май-15, 09:15 | ||
> отправить эмулятору контроллера FDC специально оформленную команду, которая приведёт к переполнению буфера и выполнению произвольного кода на стороне гостевой системы с правами сопутствующего процесса QEMU | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |