The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

0-day уязвимость в драйвере n_gsm, позволяющая выполнить код на уровне ядра Linux, opennews (??), 12-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  –8 +/
Сообщение от Аноним (6), 12-Апр-24, 20:43 
> Драйвер n_gsm предоставляет реализацию протокола GSM 07.10, используемого в GSM-модемах для мультиплексирования соединений к последовательному порту.

расходимся, неактуально - на серверах никаких GSM/LTE нет.

Ответить | Правка | Наверх | Cообщить модератору

9. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +6 +/
Сообщение от onanim (?), 12-Апр-24, 20:52 
а модуль в ядре есть
Ответить | Правка | Наверх | Cообщить модератору

34. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +1 +/
Сообщение от Анании.orig (?), 12-Апр-24, 22:04 
Модуль надо еще загрузить.
На серверах (нормальных) разрешены только необходимые.
Ответить | Правка | Наверх | Cообщить модератору

55. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +6 +/
Сообщение от Вася (??), 13-Апр-24, 00:22 
получается, большая часть серверов не нормальная
Ответить | Правка | Наверх | Cообщить модератору

10. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +3 +/
Сообщение от Аноним (10), 12-Апр-24, 20:53 
Модуль n_gsm и для серверных дистрибутивов собирается и автоподгружается при необходимости.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

67. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +3 +/
Сообщение от Аноним (67), 13-Апр-24, 01:21 
В случае какой необходимости? Если кто-то модем в юсб сервака вставит?
Ответить | Правка | Наверх | Cообщить модератору

95. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +1 +/
Сообщение от Аноним (-), 13-Апр-24, 12:20 
> В случае какой необходимости? Если кто-то модем в юсб сервака вставит?

Вообще это забавный способ получить рут :). И не обязательно модему быть - скорее что-то микроконтроллерное с usb которое бахнет кастомным пакетом - и добро пожаловать.

Ответить | Правка | Наверх | Cообщить модератору

122. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +1 +/
Сообщение от нах. (?), 13-Апр-24, 18:47 
похоже что достаточно правильно открыть pty
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

22. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +1 +/
Сообщение от Витюшка (?), 12-Апр-24, 21:24 
Ну ты особо далеко не уходи. Таких уязвимостей десятки, если не сотни в модулях на серверах.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

49. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..."  +2 +/
Сообщение от Аноним (47), 12-Апр-24, 23:12 
Да лаан уязвимость это только пакет xz нас тут несколько дней подряд пытались в этом убедить. Других проблем не существует. Пусть даже у каждой уязвимости в сабже есть и коммитер и мейнтейнер к ним вопросов нет.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру