Logo Hardware.com.br
Equipe GdH
Equipe GdH Geek Moderador
3.5K Mensagens 82 Curtidas

Bug de oito anos é descoberto no kernel Linux

#1 Por Equipe GdH 14/08/2009 - 17:03
Bug de oito anos é descoberto no kernel Linux
Mais um velho bug no kernel Linux foi descoberto. Segundo alguns desenvolvedores e analistas em segurança, o bug torna vulnerável a um certo tipo de ataque todas as distribuições que usam o kernel 2.4 e 2.6, em todas as arquiteturas, desde maio de 2001...
Leia a notícia completa: https://www.hardware.com.br/noticias/2009-08/4A85BED1.html
Bit0N3
Bit0N3 Cyber Highlander Registrado
14.5K Mensagens 3.4K Curtidas
#4 Por Bit0N3
14/08/2009 - 17:46
ehhehehe vc tem ideia de quantas linhas de codigo tem um kernel, e no caso de um bug destes que o programa funciona, mas que gera e aceita variaveis nulos, a complexidade de se achar a falha ?

eu aposto que acharam por acaso testando alguma coisa.

e talvez tenha com isso acabado a brincadeira de fantasmas ehhehehehehe

[]'s
Recomendação: Lord of the rings online MMORPG SHow de bola, roda no fedora pelo lutris.
N0625
N0625 Super Zumbi Registrado
7.1K Mensagens 785 Curtidas
#6 Por N0625
14/08/2009 - 17:54
ice2642 disse:
ehhehehe vc tem ideia de quantas linhas de codigo tem um kernel, e no caso de um bug destes que o programa funciona, mas que gera e aceita variaveis nulos, a complexidade de se achar a falha ?

eu aposto que acharam por acaso testando alguma coisa.

e talvez tenha com isso acabado a brincadeira de fantasmas ehhehehehehe

[]'s

Nem vem. Não tem tantas linhas quanto um OpenOffice.raivoso.png

Tá, a comparação foi covarde, reconheço. mostrando_lingua.pngrindo_ate_agora.png Mas 8 anos é uma janela de tempo bem considerável. Se bem que deve mesmo ser extenuante autidar códigos complexos sem deixar escapar por acidente uma "{" ou um ")" fora de lugar.

Bit0N3
Bit0N3 Cyber Highlander Registrado
14.5K Mensagens 3.4K Curtidas
#7 Por Bit0N3
14/08/2009 - 17:58
afeta qq um, sujeito loga na sua maquina, caso vc esteja conectado, coisa que todo mundo fica o tempo todo, clona o root sem senha ou porcaria nenhuma e faz o que bem entender..

pode desde so zoar mudando seu passwrd ou formatar sua maquina, ou pior, instalar bots para ataques DDOS na sua maquina. ou ate usar ela de ponte para invador algum lugar de segurança maxima como pentagono, CIA, FBI (que alias usam linux ehheheheh) e vc acaba preso sem nem saber o que aconteceu.

so dramatizando um pouco, mas é possivel. e muito mais.

no caso de um bug destes nao deve ser erro de codigo, mas de alocaçao e endereçamento, entao o sujeito olhando vai ver todos ; no lugar.



[]ś
Recomendação: Lord of the rings online MMORPG SHow de bola, roda no fedora pelo lutris.
GsXs
GsXs Novo Membro Registrado
21 Mensagens 0 Curtidas
#8 Por GsXs
14/08/2009 - 19:26
Agora, não me venham com aquela história de "tá vendo, o Linux não é tão seguro assim, porque só depois de oito anos descobriram o bug".

Pode crer que algum Micrsofanático vai vir, eu aposto.
Mas confesso que fiquei bem surpreendido com os oito anos.

[]'s
quemsou_naodigo
quemsou_naod... Cyber Highlander Registrado
28.8K Mensagens 1.8K Curtidas
#9 Por quemsou_naod...
14/08/2009 - 19:57
Se o Linux é um kernel aberto, essa falha deve ter sido bem difícil de ser descoberta mesmo, pois várias pessoas tem acesso ao kernel e só agora viram o bug. Agora imagina se isso aí ocorre em um kernel fechado, com uma empresa ou outra apenas tendo acesso ao kernel? Provavelmente ia levar mais tempo.

De qualquer forma, descobriram e já saiu o patch. Kernel concertado irá aparecer nos repositórios de boa parte das distribuições daqui a pouco.
Leiam: Guia de Utilização (Novo Fórum) e Regras de Conduta.
---------------------------------------------
LinuxUser #468957
MaMuS
MaMuS Novo Membro Registrado
5 Mensagens 1 Curtida
#10 Por MaMuS
14/08/2009 - 20:22
Só gostaria de entender uma coisa... quem aqui usa IPX? Há mais de 10 anos que nenhum aplicativo usa esse protocolo para se comunicar via rede. Usamos TCP/IP e UDP. Creio que o problema só atinja programas legado que ainda utilizam esse protocolo...

A única possibilidade de catástrofe seria se a falha podesse ser explorada sem nenhuma conexão ativa, o que acho improvável.
osmano807
osmano807 Membro Junior Registrado
107 Mensagens 0 Curtidas
#12 Por osmano807
14/08/2009 - 20:58
Gente, olha o DIFF:

[code=rich]
diff --git a/net/socket.c b/net/socket.c
index 791d71a..6d47165 100644 (file)

--- a/net/socket.c
+++ b/net/socket.c
@@ -736,7 +736,7 @@ static ssize_t sock_sendpage(struct file *file, struct page *page,
if (more)
flags |= MSG_MORE;

- return sock->ops->sendpage(sock, page, offset, size, flags);
+ return kernel_sendpage(sock, page, offset, size, flags);
}

static ssize_t sock_splice_read(struct file *file, loff_t *ppos,
[/code]

Ok, era só trocar uma função. TENSO!
*PAULO*
*PAULO* Geek Registrado
2.7K Mensagens 59 Curtidas
#13 Por *PAULO*
14/08/2009 - 21:09
quemsou_naodigo disse:
Se o Linux é um kernel aberto, essa falha deve ter sido bem difícil de ser descoberta mesmo, pois várias pessoas tem acesso ao kernel e só agora viram o bug. Agora imagina se isso aí ocorre em um kernel fechado, com uma empresa ou outra apenas tendo acesso ao kernel? Provavelmente ia levar mais tempo.

De qualquer forma, descobriram e já saiu o patch. Kernel concertado irá aparecer nos repositórios de boa parte das distribuições daqui a pouco.

quem_sou, acredito que dificilmente alguém da banda de lá venha aqui tripudiar, mas cá entre nós, sem polemica...na brincadeira, se fosse o contrario heim...?rolleyes.png rindo_ate_agora.png
quemsou_naodigo
quemsou_naod... Cyber Highlander Registrado
28.8K Mensagens 1.8K Curtidas
#14 Por quemsou_naod...
14/08/2009 - 21:13
*PAULO* disse:
quem_sou, acredito que dificilmente alguém da banda de lá venha aqui tripudiar, mas cá entre nós, sem polemica... se fosse o contrario heim...?rindo_ate_agora.png

Aham... Eu sei...
Infelizmente, da mesma forma que existem fanboys da Microsoft atacando Linux existe o contrário (em alguns locais eles estão em maior quantidade). Isso suja cada vez mais a imagem do sistema e dos seus usuários fiquei_triste.png
Leiam: Guia de Utilização (Novo Fórum) e Regras de Conduta.
---------------------------------------------
LinuxUser #468957
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal