◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【嫌儲Linux部】(Android含め)Linuxカーネルに権限昇格可能な脆弱性さっさと該当するやつはアプデしろ CVE-2022-0847 [773295751]->画像>2枚


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/poverty/1646912179/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1番組の途中ですがアフィサイトへの転載は禁止です (ラクッペペ MM7f-otz/)
2022/03/10(木) 20:36:19.69ID:gT7YEj/qM?2BP(1000)

The Dirty Pipe Vulnerability
https://dirtypipe.cm4all.com/
Abstract

This is the story of CVE-2022-0847, a vulnerability in the Linux kernel since 5.8 which allows overwriting data in arbitrary read-only files. This leads to privilege escalation because unprivileged processes can inject code into root processes.
2番組の途中ですがアフィサイトへの転載は禁止です (ラクッペペ MM7f-otz/)
2022/03/10(木) 20:36:29.85ID:gT7YEj/qM?2BP(1000)

該当するカーネルのバージョン
5.10.1~5.10.102
5.15.1 ~5.15.25
5.16.1〜5.16.11
3番組の途中ですがアフィサイトへの転載は禁止です (ラクッペペ MM7f-otz/)
2022/03/10(木) 20:37:12.55ID:gT7YEj/qM?2BP(1000)

ちなみに回避してた
4番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 8ba2-uixZ)
2022/03/10(木) 20:37:46.76ID:Kl+/scmq0
わりかし最近のちゃう
5番組の途中ですがアフィサイトへの転載は禁止です (ラクッペペ MM7f-otz/)
2022/03/10(木) 20:37:50.84ID:gT7YEj/qM?2BP(1000)

googleもパッチ出してるようなのでAndroidも出来るぞおそらく
6番組の途中ですがアフィサイトへの転載は禁止です (ラクッペペ MM7f-otz/)
2022/03/10(木) 20:38:54.88ID:gT7YEj/qM?2BP(1000)

>>4
わりかし最近のだな
Debianでは確かまだ5にすらなってなかったぞ
少なくともLMDEは今日アプデしたけど4.9だった
7番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0fa2-oLVC)
2022/03/10(木) 20:39:34.39ID:PS/2WG4N0
ひどい不具合。
オープンソースだから世界中のハッカーが見ているんじゃなかったのか。
8番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0f14-GYKz)
2022/03/10(木) 20:39:36.65ID:KpXJ69q50
うちの会社のUbuntu達も今日アップデートしたったわ
9番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4b71-7wYS)
2022/03/10(木) 20:39:53.85ID:Q888tkq00
自分が使ってる奴は該当無しだった
でも次のリリースに影響出そうだな
10番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0ffd-ruPg)
2022/03/10(木) 20:41:45.42ID:gr43w+Tz0
5系統の泥ってあるんだ
11番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0f9f-FBq5)
2022/03/10(木) 20:47:03.66ID:DI+0F6aH0
>>7
見てたから見つかったわけで
12番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0f18-awIv)
2022/03/10(木) 20:47:35.50ID:9MW84nfW0
わたす5.3だった
13番組の途中ですがアフィサイトへの転載は禁止です (ラクッペペ MM7f-otz/)
2022/03/10(木) 20:48:09.99ID:gT7YEj/qM?2BP(1000)

4.19だったわ
間違えた
14番組の途中ですがアフィサイトへの転載は禁止です (アウアウオーT Sa3f-4NGs)
2022/03/10(木) 20:49:29.61ID:AiLrKftsa
>>10
Android 12以降はだいたいそうっぽいぞ
15番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 3b05-wppm)
2022/03/10(木) 20:50:16.22ID:+6ZYSToX0
5.4とかアウトオブ眼中じゃん
16番組の途中ですがアフィサイトへの転載は禁止です (ラクッペペ MM7f-otz/)
2022/03/10(木) 20:52:15.80ID:gT7YEj/qM?2BP(1000)

最初に貼り付けたやつに再現できるコードあるから遊びたいやつはどうぞ
17番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9f56-AhSt)
2022/03/10(木) 20:53:16.99ID:0hEP143P0
先月パッチ当てたばっかなんやが該当すんのかな(RHEL7.6)
めんどくせー
18番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 8bcf-YSbS)
2022/03/10(木) 20:54:14.67ID:Tk91j/DM0
わいのubuntuちゃんは平気
Linux u21 5.13.0-30-generic #33-Ubuntu SMP Fri Feb 4 17:03:31 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
19番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9f56-AhSt)
2022/03/10(木) 20:54:30.32ID:0hEP143P0
カーネルのバージョンとか覚えてないンモねぇ…
20番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa0f-uURb)
2022/03/10(木) 20:55:40.02ID:zIyPl7OXa
そんな新しくないからセーフ
21番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0f89-ZNyw)
2022/03/10(木) 20:56:46.05ID:Q71ZPjmY0
どういう脆弱性か産業ください
22番組の途中ですがアフィサイトへの転載は禁止です (ラクッペペ MM7f-otz/)
2022/03/10(木) 21:00:23.53ID:gT7YEj/qM?2BP(1000)

>>21
アプデパイプにバグがあった
読み込み権限だけだろうと動作する
ページキャッシュ上書き出来ンだわ
23番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW fbd2-C3Ny)
2022/03/10(木) 21:08:29.13ID:t5lrRHuF0
スコア5.8なら慌てんでもよかろ
24番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW df8c-ntN/)
2022/03/10(木) 21:09:29.47ID:wQOyyGZ/0
アプデまで完全に自動でやってほしい
25番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9f0a-4NGs)
2022/03/10(木) 21:15:31.37ID:lv1mShML0
Linux 5.13.0-35-generic #40~20.04.1-Ubuntu
26番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0f9f-pLKf)
2022/03/10(木) 21:18:43.39ID:wLcx4zqn0
具体的にどういうコードのミスをしたからこういうバグになった
って解説してるユーチューバーっていないんかな
27番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9f0a-4NGs)
2022/03/10(木) 21:19:36.83ID:lv1mShML0
ubuntuちゃんとしてるね
28番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6b22-cTo7)
2022/03/10(木) 21:41:04.91ID:SC9zFfLU0
大丈夫だった
引き続きアラート頼むわ
29番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 8b0b-7wYS)
2022/03/10(木) 21:44:04.36ID:afTRL88p0
>>26
解説出来るなら動画作るよりも文書にする人が多いと思う

検索でのヒット性や映像で抽象化して説明した時の齟齬とかを排除するなら言語ベースでやるのが一番だし
30番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0fa2-sKbI)
2022/03/10(木) 21:44:52.17ID:QkWMh1Sq0
はあーめっちゃ面白い記事やな
近いレイヤーの開発やってるから苦労がよくわかるわ。カーネルじゃないけど謎のデータ汚染がコンパイラーのバグらせてだったことある
31番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0fa2-sKbI)
2022/03/10(木) 21:45:48.12ID:QkWMh1Sq0
バグらせてってなんだよクソスマホ勝手に文字列挿入すな
32番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW bb5d-UA1F)
2022/03/10(木) 21:47:17.72ID:tjGoMCEi0
>>26
海外なら腐るほどいそうだな
33番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4b0d-YQKq)
2022/03/10(木) 21:51:04.02ID:XHoA3BhS0
いまLinuxで最強の会社ってどこ?OS系で
34番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4fa2-8tNC)
2022/03/10(木) 21:51:18.28ID:rWylX2KN0
オレは昇格したい
35番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9b14-84yK)
2022/03/10(木) 23:32:40.84ID:0NfRMVwU0
>>6
情報が古い。Debian最新stable ver(11 bullseye)のLinux kernelは、5.10.x。
36番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9b14-84yK)
2022/03/10(木) 23:34:10.99ID:0NfRMVwU0
>>15
Ubuntuの最新LTS(20.04)もLinux kernelは5.4.xだが、実際は上記したDebianも含めて、
この件を受けてkernelが更新されている。
37番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW fbd2-Uc4d)
2022/03/10(木) 23:34:28.09ID:g6lJ+9im0
>>10
😇

【嫌儲Linux部】(Android含め)Linuxカーネルに権限昇格可能な脆弱性さっさと該当するやつはアプデしろ  CVE-2022-0847  [773295751]->画像>2枚
38番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9b14-84yK)
2022/03/10(木) 23:35:10.94ID:0NfRMVwU0
>>19
他にもあるがfetch,neofetchコマンド等で、簡単に使用kernelは確認可能。
39番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9f44-QKno)
2022/03/10(木) 23:37:41.83ID:Zpo4Mgsn0
リーナス・トーバルズって、現役の大学生の時にたった一人で
その後30年以上使用され続けるカーネルを書いたことになってる。
しかも1年か数年で書き上げちゃったみたいな感じ。

普通にありえへんよな

既存のフリーのカーネルに手を入れただけだとしても信じれん
そんな大天才にも見えないし

それに Linux は、GNU による独自のカーネルの登場を
妨害する絶妙のタイミングで出現したんだよね。胡散臭いわ。
GNU は今も Linux の有名なディストリを推奨していない。

要するにLinuxのカーネルにさえ
バックドアがあるってこと
40番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9f44-QKno)
2022/03/10(木) 23:40:05.14ID:Zpo4Mgsn0
>>39
おお!書き込めた! 感動やw

5chのLinux板にもUnix板にも
これを書き込むのが不可能なんだよ。
必ず「余所でやれ」の警告が出て弾かれる。

ようするに、この書き込みがまずい、
Linuxにはカーネルにバックドアしこまれてて、
仕込んでるのかリーヌス自身ってことなんだろな
41番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6b8f-v9qx)
2022/03/10(木) 23:41:59.38ID:dJx44Qr40
>>33
どう考えてもredhat
42番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa0f-QzBk)
2022/03/10(木) 23:43:24.73ID:SebKQnE0a
こういう脆弱性出てもkingrootみたいなrootツールでどんな端末も簡単root化とはならんのなぜなの
root root書いてスマンな
43番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa0f-QzBk)
2022/03/10(木) 23:46:56.13ID:SebKQnE0a
俺はいつかソフトバンクのHoney bee 101Kをroot化したいんだ。そして捨てる
SoCにはルネサスのサクラチップが使われてる。そのせいかdirty cowも含めrootツール全滅だった
44番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9b14-84yK)
2022/03/10(木) 23:59:56.93ID:0NfRMVwU0
>>42
Andoroidのようにrootになることを制限していない通常のdistroは、root userがいれば
'su'、いなければ'sudo su'で簡単に管理者権限で、使用できるので。
45番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW dfba-czEB)
2022/03/11(金) 00:09:30.45ID:DpXQqiPy0
>>39
聞いた話だが最初期のLinuxはMinixの劣化コピーにしか見えなかったらしい
46番組の途中ですがアフィサイトへの転載は禁止です (ラクッペペ MM7f-otz/)
2022/03/11(金) 00:46:50.53ID:T/u1p2L+M?2BP(1000)

>>35
11にしてなかったわ
そりゃ古いな
47番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6b89-k8By)
2022/03/11(金) 04:52:07.43ID:Q7mojRxx0
カーネルよりもライブCDの部屋が変な方向に行ってるのが気になる
48番組の途中ですがアフィサイトへの転載は禁止です (アウアウオー Sa3f-h6BS)
2022/03/11(金) 04:57:57.10ID:1LKPRh+ba
>>40
長いだけだろ
49番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9f44-QKno)
2022/03/11(金) 05:08:23.81ID:lwtQUJwI0
>>48

もっと長いレスが普通に書き込めてるわ白痴
50番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6b22-D0Zk)
2022/03/11(金) 05:10:16.95ID:LIMeKDt70
>>40
ライブCD配ってそう
51番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ab98-6iqn)
2022/03/11(金) 05:49:35.43ID:3oR08s7I0
>>40
馬鹿すぎだろこいつ
このレスのせいで前のレスがしょうもない嘘だと即バレするという
52番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9f44-QKno)
2022/03/11(金) 05:52:33.89ID:lwtQUJwI0
>>50
>>51
必死だな、ゴミども。
なら自分で試してこい、クソ野郎が。

リーナスがLinuxのカーネルに
バックドア仕込んでる

ってのがより真実味を帯びてくるだけだ
53番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ab98-6iqn)
2022/03/11(金) 05:54:51.57ID:3oR08s7I0
>>52
もう釣りバレてるからやめていいよ
というかバレた後に真正ぶってレス続けても必ず激滑りするからやめろ
54番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6ba9-GuHE)
2022/03/11(金) 06:19:44.45ID:yf+ZhTqN0
Unixにも過去にバックドアあったしLinuxにあってもおかしくないよな
悪用はしないけど面白半分で自分だったら入れたい
そんなもん作れないけど
55番組の途中ですがアフィサイトへの転載は禁止です (アウアウアー Sa7f-+GDR)
2022/03/11(金) 08:15:17.47ID:8/7MLNRja
>>52
Debianで使ってるChrome古いから5ちゃんに「新しいのにしましょ」とかで弾かれてたような気がする
56番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0f18-awIv)
2022/03/11(金) 08:29:40.14ID:5dABp16T0
hoge
57番組の途中ですがアフィサイトへの転載は禁止です (スフッ Sdbf-z9mx)
2022/03/11(金) 08:30:32.04ID:IXTmedGId
食う寝る
58番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6b1f-EEMr)
2022/03/11(金) 09:54:09.50ID:1wqwB+Z/0
今の自称Linux使い(笑)はカーネルコンパイルもできないやつばかりなんだろうな
59番組の途中ですがアフィサイトへの転載は禁止です (ワントンキン MM8f-Iq+u)
2022/03/11(金) 10:08:44.87ID:dz0svylkM
そういや標準でf2fs対応してなかったからカーネルモジュールをビルドするはめになったな
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況


-curl
lud20241209113723
このスレへの固定リンク: http://5chb.net/r/poverty/1646912179/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【嫌儲Linux部】(Android含め)Linuxカーネルに権限昇格可能な脆弱性さっさと該当するやつはアプデしろ CVE-2022-0847 [773295751]->画像>2枚 」を見た人も見ています:
sudoコマンドに致命的な脆弱性 パスワード不要で特権昇格可能 macOS, Linux, UNIX系OSなど対象
【Windows】各社のWindows用デバイスドライバに権限昇格の脆弱性【Screwed Drivers】
【悲報】Javaのライブラリ「log4j2」に外部からコマンド実行可能な脆弱性が発見されIT業界が阿鼻叫喚 既に悪用コード出回る
Apple、M1とA14に修正不可能な脆弱性MaciPadiPhone
【惨敗土挫】iPhone 4S〜XなのApple製品で修正不可能な脆弱性【リコール必死】
【スマホ】Android端末のQualcomm製チップに盗聴へつながる深刻な脆弱性 Google、Samsung、Xiaomi、OnePlusなど全体の30%以上に影響 [樽悶★]
すべてのAndroid、一瞬でroot取れる脆弱性、いますぐ全アプリ消せ
Androidスマホに激震、マイナンバーカードや電子マネーの「秘密鍵」を簡単に抜ける脆弱性、不正悪用も楽勝😨
【IT】ヨドバシカメラのAndroidアプリに脆弱性 フィッシングサイトなど任意のURLへのアクセスに使われる恐れ [ムヒタ★]
Google、60%/9億3千万台のAndroid機の脆弱性を放置
【社会】Androidに5年前から存在する脆弱性、履歴データなど窃取の危険性 [無断転載禁止]
【IT】Androidに存在するメモリ関連の脆弱性「RAMpage」、重要情報流出の恐れ
【緊急】Androidに危険度MAXの脆弱性が未曽有の規模で発覚!OSを最新にアップデートできない機種は今すぐ投げ棄てろ! [無断転載禁止]
【Android】Baiduの「ES File Explorer」がHTTPサーバーを勝手に立ち上げ 外部から端末内のデータにアクセスできる脆弱性
Linuxおじさん 「LinuxやAndroidはWindowsより安全」 とんでもない嘘だったと判明
【話題】IntelがLinuxカーネルに用途不明のコードを追加、新たな収入源の模索か [すらいむ★]
【IT】インテルのチップに新たな脆弱性--「Microarchitectural Data Sampling(MDS)」
【緊急】広告ブロックアドオン「AdBlock Plus」「uBlock」に重大な脆弱性!今すぐアンインストールしろ
一時的にLinuxはAndroidに一極集中すべき!
【Win/Mac/Linux/Android/iOS】 Qt 総合スレ 19
【フリーソフト】VLCメディアプレーヤー3.0.0登場。HDRや8K再生支援、Chromecast対応 Windows、Mac OS、iOS、Android、Linux、Xbox向け
NVIDIA、LinuxカーネルにT239のサポートを追加 ★2
NVIDIA、LinuxカーネルにTegra239のサポートを追加
ネット接続された「食器洗い機」にショッキングな脆弱性!!第三者に皿を洗われる危険が
【緊急速報】iPhone/iPadに致命的な脆弱性 WEBを見るだけで乗っ取られてスマホの情報を吸い取られる
【朗報】自動車教習VRが59,800円で発売!30万円のボッタクリ教習所に通わず一発合格可能な時代へ
■ MacOSやiOSなどAppleの全OSに深刻な脆弱性
【スマホ】iPhone 4S〜Xなど複数のApple製品で修正困難な脆弱性
【IT】メールセキュリティ製品「Cisco ESA」に深刻な脆弱性 - 悪用は未確認
【Windows】Microsoft、月例更新プログラム公開 WindowsやEdgeに深刻な脆弱性【今月の更新】
【CPU】Intel CPUに新たな脆弱性 ファームアップで対処可能だが性能への影響は"深刻"
【IT】Intel製CPUに新たな脆弱性『LVI』判明! 個人情報や企業の機密情報が流出する可能性も[03/12] ©bbspink.com
【セキュリティ】Intel製CPUに新たな脆弱性「ZombieLoad v2」が発見される、Cascade Lakeにも影響あり
AMD Ryzen戦わずして本日完全勝確 IntelまたもやSpectre関連の新たな脆弱性 大勢いたファンボーイも餓死寸前
WindowsがLinuxカーネル互換になりつつある Docker
ドラクエウォークに最適なAndroidオススメ機種しろ
WSLのLinuxカーネル互換性が向上。Dockerが動くとは
【IT】中学生でLinuxカーネルのバグフィックス! 若き天才エンジニア矢倉大夢に爆速成長術を学ぶ
まさかandroidモメンで広告ブロックアプリ「AdGuard」を使ってないやつはいないよな?
日本製のスマホが19800円で発売、Androidにこれより高性能が必要だと思ってるやつはバカ
泥厨「iPhone使ってるやつは情弱!Androidこそ至高!」ぼく「じゃあAndroidの利点教えてくれよ」
【朗報】Google Pixel 6 / 6 ProにAndroid 12Lアプデ配信開始。Wi-Fiが切断される不具合を含む膨大な不具合が修正される
泥厨「iPhone使ってるやつは思考停止の馬鹿!Androidこそ至高!」俺「じゃあAndroidの利点教えてくれよ」泥厨「chmate」
Windowsカーネルのゼロデイ脆弱性を公表
【OS】次期OS「Android Q」ではアプリのダウングレードをサポートか?
【製品】英国発、キーボード搭載Linux/AnrdroidデュアルOSの6型デバイスが日本上陸
おれ「androidって自分でOSアプデできるんだ!」 海外フォーラム、ブートローダー、カスタムROM、プラスエリア化… おれは諦めた
「Windows」と「Android」と「LINE」を使う貧困層
【iOS/Android版】刀剣乱舞-ONLINE-Pocket 15口目
【iOS/Android版】刀剣乱舞-ONLINE-Pocket 26口目
【iOS/Android版】刀剣乱舞-ONLINE-Pocket 23口目
Androidで大規模障害発生中 Yahoo、Google、LINEなど多数のアプリが使えない不具合
勝間和代「HUAWEI OPPO最高!」「2万円以下のAndroidでも12万円のiPhone10に劣らない」もうこれマンモメンだろ
AI Box (Android Auto/CarPlay) 2箱目
LINEプロフィール画像改ざん事件、脆弱性検証から逸脱した行為と判断(LINE)
androidOSに自信のあるやつきてくれ
【iOS/Android】消滅都市part147
【iOS/Android】消滅都市part152
Androidをroot化してる情強ちょっと助けて
Android Yuzu Browser Plus ゆず1個目
Androidの父のモバイル企業Essentialが閉鎖
【緊急】Androidを使ってる奴「ぴゃー」で変換してみろ!!!
Android用エミュレータについて語るスレ★47
何故お前らはiPhoneではなくAndroidを選んだのか?
iOSスマホとAndroidスマホどっち使ってる?
15:44:57 up 21 days, 2:09, 0 users, load average: 8.95, 8.89, 8.89

in 8.1505160331726 sec @8.1505160331726@0b7 on 010205