X



【速報】Linuxに脆弱性 ディレクトリのパス名に1GB以上書くとroot権限を奪取できてしまう [323057825]
■ このスレッドは過去ログ倉庫に格納されています
0001オセロット(長野県) [BR]
垢版 |
2021/07/22(木) 06:49:21.45ID:oMNpUKD90●?PLT(13000)

Linuxカーネルにおいて、権限の昇格が生じる脆弱性「CVE-2021-33909」が明らかとなった。各ディストリビュータよりアップデートが展開されている。

バッファの割り当てが適切に行われておらず、域外への書き込みが可能となる脆弱性「CVE-2021-33909」が明らかとなったもの。Qualysが発見、報告した。

2014年7月以降に存在した脆弱性で、パス長が1Gバイト超のディレクトリ構造を作成し、マウント、削除を行うことで、root権限を取得することが可能だという。「Ubuntu」「Debian」「Fedora」など複数のディストリビューションで実際にroot権限を取得できることを確認したとしている。

同社は、6月9日に関係者のメーリングリストをホストするRed Hatに報告。調整を経て7月20日に脆弱性を公開した。
各ディストリビューションではアップデートなど対応を進めている。

Linuxカーネルにroot権限を取得できる脆弱性 - 1Gバイト超のパス長処理で
https://www.security-next.com/128357
0006イリオモテヤマネコ(千葉県) [DE]
垢版 |
2021/07/22(木) 06:54:06.21ID:a1NIs23E0
windowsはNTFSの制限、ファイルエクスプローラーの制限、SMB/CIFSの制限と複数あって
ネットワークファイル名の最大長の制限がよくわからん
0008アフリカゴールデンキャット(ジパング) [RU]
垢版 |
2021/07/22(木) 06:56:02.52ID:jk84GeDT0
>>2
256はむしろ少なすぎ
Java系のプロジェクトだと名前空間がファイル名になってて余裕でオーバーしやがる
0010サバトラ(東京都) [US]
垢版 |
2021/07/22(木) 06:58:06.22ID:3F9goBqN0
意味が分からない誰か三行で説明しろ(´・ω・`)
Root権限取られても困るような動画持ってねえし
0012アメリカンショートヘア(大阪府) [KR]
垢版 |
2021/07/22(木) 06:59:37.74ID:svETEM410
linux kernel patch

diff --git a/fs/seq_file.c b/fs/seq_file.c
index b117b212ef288..4a2cda04d3e29 100644
--- a/fs/seq_file.c
+++ b/fs/seq_file.c
@@ -32,6 +32,9 @@ static void seq_set_overflow(struct seq_file *m)

static void *seq_buf_alloc(unsigned long size)
{
+ if (unlikely(size > MAX_RW_COUNT))
+ return NULL;
+
return kvmalloc(size, GFP_KERNEL_ACCOUNT);
}
0013オリエンタル(大阪府) [ヌコ]
垢版 |
2021/07/22(木) 07:01:20.74ID:migC4q2N0
まあLinuxを基幹システムで採用してるような金融機関や官公庁なんて存在しないから問題ないな
0014アジアゴールデンキャット(埼玉県) [JP]
垢版 |
2021/07/22(木) 07:02:08.62ID:gwWrrxM80
ファイル名の最大256字ですら多過ぎる
ファイル名やフルパスが長過ぎるのは設計自体悪い証拠なんだから適当に切ってしまえ
0015(大分県) [US]
垢版 |
2021/07/22(木) 07:05:16.04ID:XaHh49ch0
ええええええええ

サーバー…
0016ブリティッシュショートヘア(やわらか銀行) [JP]
垢版 |
2021/07/22(木) 07:05:38.96ID:W8VXr5Z+0
>パス長が1Gバイト超のディレクトリ構造


なにそれこわい
0018キジトラ(東京都) [AT]
垢版 |
2021/07/22(木) 07:06:47.59ID:98KvYm1E0
日本はFAXとハンコの国だから関係なし
0019マレーヤマネコ(ジパング) [JP]
垢版 |
2021/07/22(木) 07:06:50.34ID:Wv9//1su0
>>12
これで修正okなの?
kvmallocに1GB長のsizeを渡すとダメっぽいけど、kvmallocの方にサイズ長チェックを入れるのが正しいのでは?
0022(東京都) [US]
垢版 |
2021/07/22(木) 07:10:10.31ID:yeqjiXzO0
最大パス長に制限が無いところが利点の一つだったと思うが。。
最大パス長を1GBで制限かけたら、運用上支障が出るシステムが出てきそう。。
0023バーマン(ジパング) [US]
垢版 |
2021/07/22(木) 07:10:38.94ID:5B6Fs3fh0
>>7
root権限なしにマウントする方法はいくつかあるけど、設定自体にroot権限が必要なのはそうかも
0025リビアヤマネコ(神奈川県) [ニダ]
垢版 |
2021/07/22(木) 07:11:32.82ID:hJAz5uRB0
ログインできるアカウント持ってないと、ディレクトリ作成もできないので、使わなくなったアカウントをこまめに消してれば、いいよね。
0026バリニーズ(北海道) [US]
垢版 |
2021/07/22(木) 07:11:51.23ID:9iGIOORv0
>>19
kvmallocに制限付けたらたったの1GBしかメモリ確保できなくてkvmallocを使う他の機能が動かなくなるやん
0027コラット(東京都) [DE]
垢版 |
2021/07/22(木) 07:12:16.02ID:xFZ/hBm+0
3バイト文字で書いてもすさまじい文字数
0029ヒョウ(東京都) [ニダ]
垢版 |
2021/07/22(木) 07:13:17.07ID:vz0qbpqZ0
 
これアベどーすんの?

 
0031バーマン(ジパング) [US]
垢版 |
2021/07/22(木) 07:14:18.02ID:5B6Fs3fh0
>>24
ディレクトリはいくらでも掘れるぞ
0033ヨーロッパヤマネコ(東京都) [US]
垢版 |
2021/07/22(木) 07:15:43.03ID:G1kYF74A0
>>7
仕様上mkdirでパスを無限に長くできて、途中でuint64がintに変換されててそこでなんかうまいことやるとroot権限を取得できるみたいな話だから当然root権限は要らない
たぶん
0035ペルシャ(茸) [TN]
垢版 |
2021/07/22(木) 07:16:44.00ID:rITG+hHp0
やっべ、何言ってるのか一つも理解できねーw
0036猫又(茸) [US]
垢版 |
2021/07/22(木) 07:18:43.01ID:UF1zkm7i0
>>32
大丈夫。ここの奴らもさも知ったふうな事言ってるけど懇切丁寧に説明できる様な奴はいないから。
0037サーバル(茸) [US]
垢版 |
2021/07/22(木) 07:18:57.41ID:rBb9hRYP0
こんなのよく見つけるな
0038バーマン(ジパング) [US]
垢版 |
2021/07/22(木) 07:20:06.40ID:5B6Fs3fh0
>>34
Gは10億オーダー、最大8バイトと思えばミニマム1.25億文字ぐらい
0040ジャングルキャット(東京都) [GB]
垢版 |
2021/07/22(木) 07:21:20.70ID:1o23JTCZ0
そんなディレクトリあったら発狂しそう
0041(東京都) [US]
垢版 |
2021/07/22(木) 07:23:28.72ID:yeqjiXzO0
ググると、最大パスは4096byteとも書かれているな。
4096byte=4kbyteじゃ小さすぎる気がするが。
0042現場猫(三重県) [IT]
垢版 |
2021/07/22(木) 07:23:51.92ID:OUobP9yI0
昨日ミントに連続でアプデ来てたやつか?
古い機械でも動くから重宝してる
0043ピューマ(大阪府) [BR]
垢版 |
2021/07/22(木) 07:24:39.02ID:xOUp8ITu0
>>7
mountするパスとかに応じて権限確認しに行くから
その段階で不具合踏むなら管理者権限いらんのでは
0044現場猫(三重県) [IT]
垢版 |
2021/07/22(木) 07:24:42.05ID:OUobP9yI0
自分の名前にヨシッw
0045スフィンクス(東京都) [US]
垢版 |
2021/07/22(木) 07:25:12.47ID:RiLJTgIg0
>>22
1GBもあるパス名を使ってる時点で設計がヤバい
0049(大阪府) [JP]
垢版 |
2021/07/22(木) 07:28:04.66ID:SpisGqhR0
本体メモリを1G以下にすれば対応できないんじゃないの?
0050黒トラ(東京都) [PH]
垢版 |
2021/07/22(木) 07:28:59.19ID:Kd2nTsJx0
何文字?
百科事典全巻入っちゃうんじゃない?
0051ユキヒョウ(茸) [CN]
垢版 |
2021/07/22(木) 07:29:38.79ID:VktoKvwN0
>>38
半角英数字のパスだとしたら1文字1バイトで
1024(G)×1024(M)×1024(K)文字になるのかな?
どんなパスだよw
0053ラ・パーマ(東京都) [US]
垢版 |
2021/07/22(木) 07:30:41.64ID:h75mNTlD0
文字で1GB?
0056ジョフロイネコ(神奈川県) [US]
垢版 |
2021/07/22(木) 07:31:20.53ID:w3sUscOs0
なんか1000年生きた猫は猫又になるっていうレベルの話だな( ´・ω・`)
0059シャルトリュー(千葉県) [US]
垢版 |
2021/07/22(木) 07:32:31.63ID:DxcQfMTA0
バッファオーバーフロー系かな
0060ジョフロイネコ(神奈川県) [US]
垢版 |
2021/07/22(木) 07:34:53.01ID:FNqpxgqb0
ディレクトリ名の最大値は255文字、ディレクトリの最大階層は255階層
とかに制限しとけよ

1GBの文字数とかアホかよ
0062(東京都) [US]
垢版 |
2021/07/22(木) 07:36:05.79ID:yeqjiXzO0
>>45
確かに、そんなに堀らないとは思うけど。。
制限かけてないシステムが微レ存。。
0064コドコド(神奈川県) [GB]
垢版 |
2021/07/22(木) 07:40:14.75ID:0YQMGxoi0
汎用機系のなんでも八文字ルールはなれれば美しいし不具合は起こらない
0068シンガプーラ(徳島県) [CN]
垢版 |
2021/07/22(木) 07:45:15.67ID:pXnue8tm0
そんな長さの階層はまず作らない
制限かけなくても、そこまで到達する
システムはないだろう
あるとすれば、悪意のある人がやる
0069アビシニアン(東京都) [US]
垢版 |
2021/07/22(木) 07:45:40.64ID:olB5MV8l0
人名も1GB制限しなきゃな
現行ではサイズ制限無いんだろ
0070ボンベイ(東京都) [ニダ]
垢版 |
2021/07/22(木) 07:47:44.60ID:7mZuCNJG0
>>45
普通は使わないけど悪意を持った人がこういうパスを指定するとヤバイって話よね
0073ジャングルキャット(dion軍) [FR]
垢版 |
2021/07/22(木) 07:48:08.61ID:mJdVaVTU0
ヨシッ!
0076アビシニアン(東京都) [US]
垢版 |
2021/07/22(木) 07:49:42.46ID:olB5MV8l0
キーボードの上に突っ伏したまま寝てパスワード入力画面にとんでもない長さの文字列入力はよくやった
昔のUbuntuはそれやるとリセットか強制リブートしなきゃならなくなった
0078ヨーロッパヤマネコ(大阪府) [AU]
垢版 |
2021/07/22(木) 07:54:24.30ID:bi6EI+tH0
これはWindowsの勝利か?

Windowsはディレクトリを深く作ろうとしてもある程度までしか作れなかった。
0079ヤマネコ(東京都) [US]
垢版 |
2021/07/22(木) 07:54:30.65ID:cspoj9ty0
一秒間に十六文字として、361.6898148148148日で約一年ぐらいか
0082アメリカンショートヘア(茸) [ニダ]
垢版 |
2021/07/22(木) 07:56:42.04ID:6/E2TKmI0
>>71
10俺のパスを作られる時点で既に乗っ取られてね?
って思ったけど、ソフトインストール時に作らせれば乗っ取れるって話か。
案外シャレにならんかもね。
0083茶トラ(東京都) [US]
垢版 |
2021/07/22(木) 07:57:40.08ID:rMV2VHE20
俺はFreeBSDだから関係無いや
0086ヒョウ(東京都) [US]
垢版 |
2021/07/22(木) 08:00:27.54ID:JvUzsU6j0
vi で、1000000000i1 ってやって ESCキーを入力するんだ
0090スナドリネコ(東京都) [US]
垢版 |
2021/07/22(木) 08:04:40.29ID:9nbSc86M0
>>10
動画というか端末フォーマットされたら困らん?
OS再インストールから自分でできるならいいけど
0091コラット(茸) [ニダ]
垢版 |
2021/07/22(木) 08:09:45.09ID:kpnN4C000
これってあれじゃね?
何ヵ月かまえの中国人がコードかなんかなんとかかんとかで
わすれちった。
0092ヨーロッパヤマネコ(東京都) [US]
垢版 |
2021/07/22(木) 08:09:46.09ID:G1kYF74A0
>>84
その表のなかでNo limit defined[f]ってなってるのがだいたいLinuxで使われてるファイルシステムだよ
0093アメリカンショートヘア(東京都) [ニダ]
垢版 |
2021/07/22(木) 08:13:47.40ID:9NSgk4zO0
2014年からかよ。
オープンソースだからバグはすぐ見つかる論とは何だったのか。
0094カラカル(東京都) [US]
垢版 |
2021/07/22(木) 08:14:23.93ID:+j0BF0QZ0
1Gのパス名ってのも長いだけで意味ないな
0095トンキニーズ(京都府) [US]
垢版 |
2021/07/22(木) 08:16:04.57ID:apMKayK00
Root権限無しにディレクトリ構造を作成し、マウント、削除を行うことは出来るのか?
0096ラグドール(兵庫県) [DE]
垢版 |
2021/07/22(木) 08:17:39.85ID:FpGkTYNv0
中国のハッカーはこう言う脆弱性にはとっくの昔に気づいてるんだろうな
今の中国の発展ってこういう穴をついて先進国から盗んだ情報で成り立ってるのかもな
0099(埼玉県) [US]
垢版 |
2021/07/22(木) 08:20:51.04ID:6H/qbe230
ファミコンの裏技みたいだな
0100スナネコ(福岡県) [ニダ]
垢版 |
2021/07/22(木) 08:23:47.49ID:gDuQCmhk0
今度はパス名に1TB書くやつ出てくるぞ
0101ジャガランディ(東京都) [US]
垢版 |
2021/07/22(木) 08:24:54.37ID:x0gE53SR0
僕の肛門もオーバーフローしそうです
0102ウンピョウ(茸) [ニダ]
垢版 |
2021/07/22(木) 08:25:12.32ID:Obf1Dolo0
悪意ではなく実際に1GBのパス使ってる奴はいるのかな
0104ジャングルキャット(神奈川県) [US]
垢版 |
2021/07/22(木) 08:27:37.48ID:5gHICkLo0
strcpy関数を作った奴は世界に謝罪すべき
0105ターキッシュアンゴラ(広島県) [CN]
垢版 |
2021/07/22(木) 08:28:17.58ID:pYk073MX0
1GBはデカすぎるけどクラッカーちゃんは穴みつけたら
そこを掘りこんでゆくからね。
0106コーニッシュレック(神奈川県) [US]
垢版 |
2021/07/22(木) 08:28:33.90ID:TWzuANn10
パス名が1gb以上って意味がわからんかった
ようはくっそ長いパス名ってことか
0110アメリカンカール(神奈川県) [JP]
垢版 |
2021/07/22(木) 08:34:18.91ID:PdGQsaPW0
>>10
三行は無理だけど底辺プログラマの俺が頑張ってみた。

プログラムにはデータを入れる箱があります。
パス名を格納する為の1GB分の箱(path)と、ルート権限に関わる何らかのデータを格納する為の箱(root)が連続して用意されていたとします。
path箱にはプログラム外から渡されたデータが格納されます。
path箱のサイズは1GBしかない為、それを超えるデータが渡されてきた場合に備えて
・サイズが足らないよ!と怒って処理を終わる
・渡されたデータの内の1GBだけpath箱に格納して処理を継続する
などの対処を用意しておく必要があります。
これを怠った場合、1GBを超える部分のデータはpath箱の次の位置にあるroot箱の方に格納されてしまいます。
例えばroot箱が「ルート権限の人から起動されたら1という値を格納する」というもので、1GB部分の次の値が1であった場合、root箱はルート権限起動を示す状態になります。
プログラムがルート権限で動作するようになったことを足掛かりにシステム全体のルート権限を奪取することができたりします。
勿論、実際はこんな単純なものではありませんし色々なパターンがあります。
0111ジョフロイネコ(東京都) [IT]
垢版 |
2021/07/22(木) 08:35:11.57ID:YMjTJsYr0
ワロタ
0112ジョフロイネコ(東京都) [IT]
垢版 |
2021/07/22(木) 08:36:02.69ID:YMjTJsYr0
これaws攻撃し放題じゃん
0113アフリカゴールデンキャット(東京都) [TH]
垢版 |
2021/07/22(木) 08:36:41.37ID:q4ZSmNRr0
今日から出来る血液サラサラ習慣

・ウェイトトレーニング(血管内皮を丈夫にする、血管を広げる、動脈硬化予防)
・ランニング(医療用血栓溶解剤のt-PAと同じのが分泌される)
・納豆を食う(納豆キナーゼによる血栓溶解) 
・ビタミンC、E、B(サラサラ効果)
・ビタミンD(サラサラ、抗ウイルス) 
・ウコンサプリ(サラサラ、抗エンベロープウイルス)
・緑茶(サラサラ、抗エンベロープウイルス)
・キャベツなどのアブラナ科の野菜を食べる(硫化アリルによるサラサラ)
・玉ねぎをめっちゃ食う
・魚、魚油、アマニ油、エゴマ油をとる(オメガ3によるサラサラ)

血液をサラサラにして生活習慣病やコロナ重症化を予防しよう!
0114ジョフロイネコ(東京都) [IT]
垢版 |
2021/07/22(木) 08:37:33.87ID:YMjTJsYr0
>>3
バッファを上書きして、自分がどのユーザーかという情消す
そしてシスてユーザに戻るので、なんでもできる
0118キジトラ(岡山県) [RO]
垢版 |
2021/07/22(木) 08:43:06.42ID:HYmEzk4Q0
これ住宅に例えるとどんなセキュリティ不備なの?
256文字以上の長い住所だと、店とかから記入不備と見做されて勝手に修正されるみたいな?
0122バリニーズ(福岡県) [US]
垢版 |
2021/07/22(木) 08:52:30.08ID:yj/24Try0
えっ、テキストで?
5ちゃんのスレ2000スレ分くらい?
0123スナドリネコ(福島県) [GB]
垢版 |
2021/07/22(木) 08:56:29.86ID:uTdgkp3t0
>>118
なんで住宅に例えるのかはさておき
自分の土地の権利書に寿限無書き込んでたら名前欄はみ出して隣の家の権利書まで上書きされて隣のうちも入り放題
なんなら隣のうちが市長で市長権限でなんでもやりたい放題無法地帯
0124茶トラ(福岡県) [JP]
垢版 |
2021/07/22(木) 08:57:45.68ID:lVq59W220
>>116
バカなの?
0125サビイロネコ(SB-Android) [EU]
垢版 |
2021/07/22(木) 08:58:09.92ID:5KuSyIDC0
>>19
ここで制限かけてるから1Gだったらはじかれるやろ
+ if (unlikely(size > MAX_RW_COUNT))
+ return NULL;
+
0126ヨーロッパオオヤマネコ(大阪府) [FR]
垢版 |
2021/07/22(木) 08:59:09.81ID:3RcXdQB00
ディレクトリの日付バグるのはなんでや?
2028年とかなるぞ
0127トラ(大阪府) [FI]
垢版 |
2021/07/22(木) 08:59:32.29ID:B24v1a960
( ; ; )キーローカルマシン怖いゆ
0128ジョフロイネコ(埼玉県) [US]
垢版 |
2021/07/22(木) 09:01:05.38ID:RGRImhv80
Windowsの256文字だとタイトルとかから自動生成する系でたまに超えるから倍くらいにしてほしい
0129スコティッシュフォールド(栃木県) [EU]
垢版 |
2021/07/22(木) 09:01:37.84ID:kGLg4+JR0
1GBってディレクトリ名でエロ動画データ格納出来るのか
0130コドコド(ジパング) [IL]
垢版 |
2021/07/22(木) 09:06:49.08ID:pznEIah90
>>2
せめて、512にしてほしい。
0131ジョフロイネコ(東京都) [IT]
垢版 |
2021/07/22(木) 09:15:38.88ID:YMjTJsYr0
>>115
バッファオーバーフロー
番犬
スタックとかで調べるとわかりやすい
0132ジョフロイネコ(東京都) [IT]
垢版 |
2021/07/22(木) 09:16:03.69ID:YMjTJsYr0
>>128
Windowsも256超えれるよ
0134トラ(ジパング) [JP]
垢版 |
2021/07/22(木) 09:28:06.60ID:xZTz8OYy0
ディレクトリ名で会社の悪口を残していく奴とか出そうだなw
0136ジョフロイネコ(東京都) [IT]
垢版 |
2021/07/22(木) 09:35:41.57ID:YMjTJsYr0
>>134
linuxのフォルは実はテキストなの、コメントにすれば文章残し放題だよ
0137ツシマヤマネコ(東京都) [US]
垢版 |
2021/07/22(木) 09:40:41.98ID:ytA9Wh/u0
上限設けないからこうなる
0138バーマン(ジパング) [US]
垢版 |
2021/07/22(木) 09:48:48.81ID:5B6Fs3fh0
>>135
ファイル名にバイナリが使えないと誰が言った?
0139ウンピョウ(神奈川県) [US]
垢版 |
2021/07/22(木) 09:49:29.63ID:bdld4BnZ0
CentOSは助かったのか
0141ヨーロッパヤマネコ(東京都) [US]
垢版 |
2021/07/22(木) 10:05:37.64ID:G1kYF74A0
>>138
nullと/使えないから結局そのままは無理だよ
0142ジャングルキャット(大阪府) [US]
垢版 |
2021/07/22(木) 10:06:34.11ID:Y8jhernl0
天才の集まりかよ
0144ジョフロイネコ(茸) [ニダ]
垢版 |
2021/07/22(木) 10:12:29.09ID:ewZHikhD0
>>22
そんなクソみたいなシステムこの世から消せ
0146コラット(熊本県) [US]
垢版 |
2021/07/22(木) 10:16:27.17ID:JK/vEW5o0
shellでmkdirをループさせてやればあっちゅうまにできちゃうな
0147バーマン(ジパング) [US]
垢版 |
2021/07/22(木) 10:19:06.71ID:5B6Fs3fh0
>>141
使用禁止数値を除くのはアスキーでも同じだろ
0148ジョフロイネコ(光) [CN]
垢版 |
2021/07/22(木) 10:21:47.22ID:NAU9m/rZ0
よくそんな脆弱性を見つけられたなって思うレベルなんだが
0150コドコド(東京都) [US]
垢版 |
2021/07/22(木) 10:25:41.30ID:61v9NB6v0
>>30
カーネルのパッチだから当てはまるかもね
ストレージなんかもベースにLinux使ってるのあるからそいつらもだな
JUNOSにしておけばってBSDもだったらそっちもアウトだが
0151ライオン(東京都) [KR]
垢版 |
2021/07/22(木) 10:26:36.41ID:HMrr9KEx0
盲点過ぎる
ディレクトリで1GB分のパスってw
0152ヨーロッパヤマネコ(東京都) [US]
垢版 |
2021/07/22(木) 10:27:31.55ID:G1kYF74A0
>>147
何言ってるのか意味わからんけどテキストに変換したいだけならbase64みたいなのでエンコードすれば可能
0154ジョフロイネコ(光) [CN]
垢版 |
2021/07/22(木) 10:29:10.68ID:NAU9m/rZ0
ファイル名を引っ張ってきてエンコード掛けたらあうろり動画になるとかよもまつだな
0156縞三毛(東京都) [JP]
垢版 |
2021/07/22(木) 10:29:46.16ID:yE4lKBzT0
セキュリティ対策でそんなに深いディレクトリ構造にしてるん?
0157マヌルネコ(愛知県) [US]
垢版 |
2021/07/22(木) 10:31:44.05ID:b6Ymc7/30
うちのfreenas9.3も乗っ取られてしまうの
0159マヌルネコ(東京都) [ニダ]
垢版 |
2021/07/22(木) 10:33:38.25ID:ak9/hZfL0
1GBって何文字?w
0161ジョフロイネコ(光) [CN]
垢版 |
2021/07/22(木) 10:34:45.55ID:NAU9m/rZ0
じゅうおくにせんよんひゃくまん文字
0164ハバナブラウン(福岡県) [ZM]
垢版 |
2021/07/22(木) 10:39:52.98ID:e3EXWQLm0
自分とこのOSがクソだったリーナス今どんなキムチ?
0170ボブキャット(茸) [ヌコ]
垢版 |
2021/07/22(木) 10:58:45.66ID:trb6qy8Q0
>>123
1ギガの住所の時点で緯度軽度から何から何まで入れても1メガ程度になるだろうから、無理やり写真とか動画とかをテキストにして住所にしてってそこまでやられてる時点でガバガバな家だな
0171ジョフロイネコ(千葉県) [ニダ]
垢版 |
2021/07/22(木) 11:07:45.70ID:OI4mPYwh0
F:¥Document¥うんたらかんたら〜で1Gも文字数使うほど書く事あるんか
0174ボンベイ(ジパング) [AT]
垢版 |
2021/07/22(木) 11:12:24.90ID:kuYGCAlG0
正直 sudo コマンドの脆弱性とかの方がヤバいけどね。あんな基本的そうなコマンドでも今現在も延々とコミットされ続けてて、次々に誰かが不具合入れては誰かが直してる。

必ず年間、数十件のゼロデイがあるからsshで入れる時点で簡単にroot権限取れちゃう気がする。
0175シャルトリュー(神奈川県) [US]
垢版 |
2021/07/22(木) 11:13:04.98ID:i/qjaqOw0
想定外のところで領域がカツカツになる
別の領域をテキトーに探し始める というか浸蝕する
システムに穴が開く

古典的バグですね
0176ソマリ(千葉県) [ニダ]
垢版 |
2021/07/22(木) 11:14:13.89ID:4AXC6iIA0
パスに1GBってどんな欠陥OSだよw

小学生が作ってんのか?www
0178三毛(埼玉県) [ES]
垢版 |
2021/07/22(木) 11:25:13.76ID:u4LXqEJ80
大昔に気づいて悪用してるやつらがいてもおかしくない
0180ジャガー(東京都) [RW]
垢版 |
2021/07/22(木) 11:33:34.65ID:bgfx30Eh0
>>110
1GBを越えた次の箱ってパーミッションの事?
それだと長い名前ののディレクトリが誰でも名前変えられるようになりました位の効果しかないんでは?素人ですまん
0183コーニッシュレック(神奈川県) [US]
垢版 |
2021/07/22(木) 11:46:37.15ID:TWzuANn10
悪意なしでパス名ってそんなに長くなることあんのかな
自動生成したファイルなんかはある程度字数が長くならざるを得ないこともあるだろうけど
それでも1KBつまり約1000文字あればほとんどの場合十分すぎるだろ
0185(神奈川県) [US]
垢版 |
2021/07/22(木) 11:55:28.70ID:XdyKfLuk0
>>110
パスの箱が1GBもあるって本当ですか?
じゃあLinuxはメモリ512MBのハードにはメモリ不足でインストール出来ないってこと?
素人ですまん
0186アムールヤマネコ(佐賀県) [FR]
垢版 |
2021/07/22(木) 12:05:02.18ID:MKO0EeBc0
フルパスで1GB超だろ
まあ深さも何処かで制限しておかないとダメだろうな
対策はどうしたのかな?
フルパス長を制限したのかな?
0189スノーシュー(広島県) [ニダ]
垢版 |
2021/07/22(木) 12:15:31.55ID:nuuWZdvq0
しかしパスが1GBって凄いな

有り得ない長さのパス上限を決めてたけど、それを越えた時にどう処理するか決めて無かったので穴が出来てしまったと言うことでいいのかな?
0190ボンベイ(神奈川県) [US]
垢版 |
2021/07/22(木) 12:37:50.85ID:bn7Ylnrf0
権限昇格の脆弱性という事は権限の無いユーザーでログインされてるのが条件ってこと?
0195ピューマ(岩手県) [IN]
垢版 |
2021/07/22(木) 13:08:38.19ID:a9/8YrGk0
つまり何文字書き込めばroot権限奪取出来るん?
0196カナダオオヤマネコ(愛知県) [US]
垢版 |
2021/07/22(木) 13:10:42.82ID:qYZZlvfp0
>>191
やめてどんな構造にすんだ
0198クロアシネコ(神奈川県) [KR]
垢版 |
2021/07/22(木) 13:14:29.30ID:ghfY7jSq0
じゅげむじゅげむ・・
0199カラカル(茸) [US]
垢版 |
2021/07/22(木) 13:21:21.66ID:gyVDUj1q0
>>185
スワップ領域が充分にあれば大丈夫
何でもオンメモリで動いている訳じゃない
いわゆるメインメモリってのはホワイトボードみたいなもの
ある程度の量を書いて消してができる
ストレージはノートや本のように読むだけだったり、しばらく書いたものを保存したり
キャッシュメモリは付箋
ホワイトボードに貼ったり、ノートや本に見出しつけたり
レジスタとアキュムレーターは電卓
そんなイメージ
0201トラ(大阪府) [FI]
垢版 |
2021/07/22(木) 13:28:02.57ID:B24v1a960
( ; ; )ビッグサイズフォントステルスタグ怖いゆ
0207イエネコ(大阪府) [EU]
垢版 |
2021/07/22(木) 14:32:58.96ID:0eRXwV8d0
>>9
linuxちゃうよ
0208三毛(埼玉県) [ES]
垢版 |
2021/07/22(木) 14:41:48.26ID:u4LXqEJ80
>2014年7月以降に存在した脆弱性

誰かが仕込んだ可能性は?
0210ライオン(東京都) [US]
垢版 |
2021/07/22(木) 14:45:22.51ID:aXY4jX3r0
パス名だけで二次記憶装置の容量ぱんぱんとか
どんだけレアな状況だよ
0213ジョフロイネコ(光) [CN]
垢版 |
2021/07/22(木) 16:23:55.99ID:NAU9m/rZ0
root権限奪えるって言っても
そのくそながディレクトリを作成、マウント、削除をされる時点でセキュリティとは…ってならんかとは思わんことはない
他の大抵のことはされそうな気がする
0218アメリカンカール(神奈川県) [JP]
垢版 |
2021/07/22(木) 21:23:55.78ID:PdGQsaPW0
>>180
もう見てないだろうけど。
バッファーオーバーラン攻撃ってこんなのだよ、というイメージであって今回の脆弱性のメカニズムの話ではないです。誤解させてしまってたら、ごめんなさい。
そこが「実際はこんな単純ではない」の部分で具体的な話はそれこそ対象のプログラムの作り次第で色々ですね。
例として書いた権限の上書きと同じ仕組みで「プログラムから実行されるコマンドの文字列」を上書きして危険なコマンドを実行させたりも出来ます。権限変更と組み合わせると色々な事が出来ちゃいそうですよね。
0221サビイロネコ(SB-Android) [US]
垢版 |
2021/07/23(金) 01:32:54.07ID:lCVMecV60
>>202
データベースとかアプリケーションとか
もともと糞長の数字羅列で何階層もフォルダ作ったりするし
それの応用というかコピペ繰り返してけば簡単に作れるぞ
試すやつがいなかっただけだ
0222ギコ(埼玉県) [ヌコ]
垢版 |
2021/07/23(金) 07:53:29.72ID:mTsDcuXV0
パスは最大44文字で未来永劫十分だぞ
IBMが50年動かしてない仕様なのにこれ以上を求めるオープン系コンピュータの方がおかしいに決まってる
0223(愛知県) [US]
垢版 |
2021/07/23(金) 08:08:59.51ID:bXrACrPq0
アップデートの直後から文字化けがひどくなってたんで、
さっきUbuntuを再インストールしてみたところ。
快適になった。
0224ぬこ(東京都) [KR]
垢版 |
2021/07/23(金) 10:05:03.17ID:O2rmSugq0
よく見つけたな
というかよくやってみたな
0226ヤマネコ(ジパング) [CN]
垢版 |
2021/07/23(金) 10:41:15.67ID:srt94xPF0
>>114
具体的にコンソール上でどうなんの?
一般ユーザーで1GBのディレクトリ文字作った後からは
root権限でしか実行できないコマンドが動くようになる感じ?
0228ジャガー(東京都) [US]
垢版 |
2021/07/23(金) 14:57:29.39ID:vL0JGZ4q0
つうか、どうやってんな長い名前打ち込むんだよ
その時点でセキュリティー以前の問題だろ
0229スナネコ(東京都) [US]
垢版 |
2021/07/23(金) 15:04:46.21ID:zNjWLo9I0
基本UNIX界隈のセキュリティ意識なんかUNCOだぞ
C言語の標準ライブラリの脆弱性も
MSが_s付き関数作るまで放置されてたし
0231ハバナブラウン(東京都) [US]
垢版 |
2021/07/23(金) 18:39:37.65ID:P9TU4xkC0
>>224
動画とかそのままバイト列にして入れてしまったのでは?
0232ベンガル(埼玉県) [GB]
垢版 |
2021/07/23(金) 18:41:15.10ID:lG/4XbRB0
ペイスト繰り返せばいつかはできるだろうが気の長い作業だな
0234ピクシーボブ(兵庫県) [EE]
垢版 |
2021/07/23(金) 19:28:17.29ID:/iV6lxm50
パス名1GBって、1GB未満のファイルならファイルそのものよりもパス名が長くなるってことだよな
0235イリオモテヤマネコ(東京都) [ニダ]
垢版 |
2021/07/24(土) 07:39:07.76ID:+XGAzsU40
>>229
Windowsみたいにやたら特権ユーザを必要としないからバッファ溢れ程度ではセキュリティ被害無いからな
ただし、アホなSunが設計したNFSは駄目だ
0236スフィンクス(千葉県) [VN]
垢版 |
2021/07/24(土) 08:00:12.50ID:0lxRjY6h0
たまに使う時に困るんだよなLinuxは仕組みやディレクトリ構造、コマンドとかかなり忘れてるから
0238ボルネオウンピョウ(光) [JP]
垢版 |
2021/07/24(土) 08:10:37.72ID:tMxIhTrw0
んで長さを調節すれば
スタックに積んであるリターン先のアドレスを書き換えることができる
0239オセロット(大阪府) [IT]
垢版 |
2021/07/24(土) 08:32:26.49ID:U6rrBQ7K0
Androidは大丈夫なの?
あれ元々Linuxだけど…
0240現場猫(岩手県) [US]
垢版 |
2021/07/24(土) 11:39:12.10ID:dPUBHaR40
パス名1Gって何文字だよ
0241シャム(千葉県) [US]
垢版 |
2021/07/24(土) 23:02:12.21ID:xftY+FaM0
パス名1Gといってもmkdirで階層を深く掘る必要はなく、ln で再帰的なパスを作れば悪用可能ということ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況